Home Ciencia y tecnologia Un tema popular de WordPress tiene un preocupante error de protección que...

Un tema popular de WordPress tiene un preocupante error de protección que puede permitir que todo el sitio se actualice; todo lo que sabemos está aquí

54
0
Un tema popular de WordPress tiene un preocupante error de protección que puede permitir que todo el sitio se actualice; todo lo que sabemos está aquí


  • CV-2025-5947 Servicio de búsqueda de ediciones de temas de WordPress que permiten acceso de administrador no especificado ≤ 6.0
  • Desde agosto se han observado más de 13.800 intentos de explotación; Los atacantes atacan activamente sitios débiles
  • Parchear críticas; Cinco IP conocidas pueden ayudar a bloquear, pero no detendrán futuros ataques

Los sitios web realizados por un popular tema de WordPress para reservas de buscadores de servicios son atacados activamente después de descubrir una debilidad de intensidad crítica.

El 17 de julio, el buscador de servicios publicó una versión 6.1 del servicio, que incluía una solución para errores de omisión que afectan a todas las versiones e incluye la 6.0. Dado que el complemento no validó correctamente el valor del cocinero de un usuario antes de iniciar sesión, los atacantes no válidos pudieron iniciar sesión como usuario con administrador.



Enlace de origen