1747806051
2025-05-20 19:46:00
プレミアムWordPressテーマモーターズでは、重要な特権エスカレーションの脆弱性が発見されています。これにより、認識されていない攻撃者が管理者アカウントをハイジャックし、Webサイトを完全に制御できるようになりました。
StylemixThemesによって開発されたMotorsは、WordPressプラットフォームのトップセリングの自動車テーマの1つです。自動車ディーラー、レンタルサービス、中古車リストプラットフォームなどの自動車事業の間で非常に人気があります。
22,300を超える販売があります エンバト市場、何百ものユーザーレビューと数千のコメントがあり、その周りの非常に活発なコミュニティを示しています。
CVE-2025-4322として追跡された欠陥は、本日、Wordfenceによって公開され、National Ulnerabilityデータベースに追加されました(NHD)。
これは、5.6.67を含むモーターズテーマのすべてのバージョンに影響を与える特権エスカレーションの問題です。
「これ(脆弱性)は、パスワードを更新する前にユーザーの身元を適切に検証していないテーマによるものです」 Wordfenceを説明します。
「これにより、認定されていない攻撃者が管理者のパスワードを含むarbitrary意的なユーザーパスワードを変更し、それを活用してアカウントにアクセスできるようになります。」
攻撃者は、管理者レベルのアクセスを取得することで、マルウェアを植え付けたり、データベースの内容と機密のメンバーの詳細を除去したり、訪問者を危険なサイトにリダイレクトできます。
stylemixthemes 2025年5月14日にCVE-2025-4322に対処するモーターズバージョン5.6.68をリリースしました。
WordPressのテーマはWebサイトの中心であり、一時的に無効になったり、簡単に交換することはできないため、最新バージョンにできるだけ早くアップグレードすることが重要です。
ベンダーには詳細があります オンラインガイド WordPressパネル、Envato APIを介してモーターを更新するか、FTPを介して手動で更新します。
潜在的なデータの損失を防ぐために、テーマコンポーネントを更新する前にウェブサイトをバックアップすることが重要です。
この問題は、数百万のWebサイトでアクティブにアクティブになるWordPressプラグインに影響を与えませんが、依然として大きなリスクを構成しています。
通常のライセンスの価格は79ドル、延長ライセンスで2,000ドルの価格を考えると、モーターはアクティブサイトまたは運営企業のために展開される可能性が高くなります。
#プレミアムワードプレスモーターズテーマは管理者が攻撃攻撃に脆弱です
