Vulnerabilidad Crítica en el Tema 'Motors' de WordPress Permite el Control Total del Administrador
Se ha descubierto una vulnerabilidad crítica en el tema premium 'Motors' de WordPress, que permite a los atacantes tomar el control total de las cuentas de administrador de los sitios web comprometidos
Última actualización
El tema premium de WordPress, 'Motors', contenía una vulnerabilidad de alta severidad que permitía a actores maliciosos tomar el control total de los sitios web comprometidos. El fallo de escalamiento de privilegios, debido a que el tema no validaba correctamente las identidades de los usuarios antes de actualizar las contraseñas, ha sido identificado como CVE-2025-4322, con una puntuación de gravedad de 9.8/10 (crítica). Los investigadores de seguridad de Wordfence, quienes fueron los primeros en detectar este error, explicaron cómo los atacantes podían usarlo para "cambiar las contraseñas de usuarios arbitrarios, incluidas las de los administradores, y aprovechar eso para acceder a sus cuentas". Los desarrolladores de 'Motors' han lanzado una actualización para corregir esta vulnerabilidad y se recomienda a los usuarios actualizar sus sitios de inmediato para evitar posibles compromisos de seguridad.
Podría gustar
- Android 16 Beta Añade Efectos de Foto Impulsados por IA, Incluyendo Efectos Climáticos Dinámicos
- Google Inyectará Más Anuncios en los Resultados de Búsqueda AI
- WhatsApp finaliza el soporte para iPhones antiguos
- ‘28 años después’ filmada con 20 iPhones simultáneamente, la primera superproducción rodada con iPhone
- Rocket Lab lanzará un satélite japonés de observación terrestre el 17 de mayo
- Apple Abandonará los Números de Versión y Nombrará sus Sistemas Operativos por Año
- MSI presenta la Claw A8: nueva consola portátil con procesador AMD que desafía a Nintendo Switch
- IXL Learning adquiere MyTutor del Reino Unido para impulsar su expansión en Europa