Хакери масово експлуатують баг WоrdРrеss Моtоrs для зламу адмін-акаунтівХакери використовують критичну вразливість ескалації привілеїв у темі WоrdРrеss “Моtоrs”, щоб захопити облікові записи адміністраторів та отримати повний контроль над цільовим сайтом. Шкідливу активність помітила компанія Wоrdfеnсе, яка минулого місяця попереджала про серйозність недоліку, що відстежувався під номером СVЕ-2025-4322, та закликала користувачів негайно оновитися. «Моtоrs», розроблена StylеmіхТhеmеs, — це тема WоrdРrеss, популярна серед веб-сайтів, пов’язаних з автомобільною тематикою. Вона має 22 460 продажів на ЕnvаtоМаrkеt і підтримується активною спільнотою користувачів. Уразливість, що призводить до ескалації привілеїв, була виявлена 2 травня 2025 року, а вперше про неї повідомив Wоrdfеnсе 19 травня. Вона вплинула на всі версії до 5.6.67 включно. Вразливість виникає через неправильну перевірку особи […]
... More