WordPress Motors 主题漏洞遭大规模利用
据外媒消息,有安全团队发现黑客最近正在利用 WordPress 主题中一个严重的权限提升漏洞来劫持管理员帐户并完全控制目标网站,漏洞编号为 CVE-2025-4322,源于密码更新期间不正确的用户身份验证,允许未经身份验证的攻击者随意更改管理员密码。StylemixThemes于 2025 年 5 月发布了 Motors 版本 5.6.68,该版本解决了漏洞,但许多用户仍未完成更新,从而面临更高的利用风险。目前研究机构已经观察到大规模利用该漏洞的网络攻击,用户需要提高警惕。
下一篇:牛津市议会遭遇数据泄露
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2024第四届“网鼎杯”网络安全大赛2024-10-08 -
4
2022字节跳动“安全范儿”高校挑...2022-08-09 -
5
【独家】知道创宇数据泄漏事件 ...1周前 -
6
又要熬夜了?Apache已针对Log4j...2021-12-15 -
7
极客少年云顶对弈 第二届极客少...2022-08-30 -
8
第十届互联网安全大会(ISC 2022)2022-06-17 -
9
安全419 《年度策划》系列活动...2023-01-03 -
10
2023腾讯全球数字生态大会2023-08-14

京公网安备 11010802033237号
