Критична уязвимост в WordPress темата Motors позволява пълен контрол над сайтове

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позволява на нападателите да променят пароли на администратори

Критична уязвимост за ескалация на привилегии беше открита в популярната WordPress тема „Motors“, използвана основно от автокъщи, платформи за продажба на употребявани автомобили и услуги за отдаване на превозни средства под наем.

Разработена от StylemixThemes, темата Motors е една от най-продаваните в своята категория в Envato Market, с над 22 300 продажби и активна потребителска база, включваща стотици ревюта и хиляди коментари.

Какво представлява уязвимостта?

Уязвимостта, обозначена като CVE-2025-4322, беше разкрита от Wordfence на 20 май 2025 г. и вече е вписана в Националната база данни за уязвимости (NVD).

„Този проблем се дължи на липсата на валидиране на самоличността на потребителя при промяна на парола,“ обясняват от Wordfence.

В резултат на това, неаутентифицирани нападатели могат да променят паролата на всеки потребител, включително администраторите, и така да получат пълен контрол над уебсайта.

Какво могат да направят нападателите?

След като придобият достъп на администраторско ниво, злонамерените лица могат:

  • Да инсталират зловреден код или скриптове

  • Да откраднат чувствителни данни от базата данни

  • Да пренасочват посетителите към фишинг или зловредни сайтове

  • Да нарушат цялостната работа на сайта или да изнудват собственика

Засегнати версии и наличен пач

Уязвимостта засяга всички версии на Motors до включително 5.6.67. Разработчикът вече е пуснал коригирана версия 5.6.68, налична от 14 май 2025 г..

Поради ключовата роля на темите в WordPress сайтовете, смяната им не е лесна или препоръчителна, затова незабавното обновяване до последната версия е абсолютно необходимо.

StylemixThemes предоставя подробно ръководство за обновяване чрез WordPress панела, чрез Envato API или ръчно чрез FTP.

❗ Преди да актуализирате, не забравяйте да направите резервно копие на сайта си, за да избегнете евентуална загуба на данни.

Заключение

Въпреки че темата Motors не е масово разпространен безплатен плъгин, нейната висока цена (от $79 до $2,000) я прави предпочитан избор за активни и комерсиални уебсайтове, които често съдържат ценна потребителска и бизнес информация.

Това прави уязвимостта особено опасна, като подчертава нуждата от постоянен мониторинг, навременни ъпдейти и базова киберхигиена при работа с WordPress сайтове.

По материали от Интернет

Подобни

CISA предупреди за критична уязвимост в MikroTik RouterOS
3.10.2026
CISA__headpic
ИИ ускорява откриването на уязвимости - и съкращава времето до експлоатацията им
3.10.2026
google
Cisco предупреди за активно използван zero-day в Catalyst SD-WAN Manager
2.10.2026
cisco
TeamViewer призова клиентите незабавно да обновят софтуера
2.10.2026
TeamViewer
Хакери използват NetScaler zero-day за root достъп
1.10.2026
0day
Kiteworks отмени предупреждението за спиране на системите след пачване
1.10.2026
kiteworks

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy