Vulnerabilidad Crítica en el Tema 'Motors' de WordPress Permite el Control Total del Administrador
Se ha descubierto una vulnerabilidad crítica en el tema premium 'Motors' de WordPress, que permite a los atacantes tomar el control total de las cuentas de administrador de los sitios web comprometidos
Última actualización
El tema premium de WordPress, 'Motors', contenía una vulnerabilidad de alta severidad que permitía a actores maliciosos tomar el control total de los sitios web comprometidos. El fallo de escalamiento de privilegios, debido a que el tema no validaba correctamente las identidades de los usuarios antes de actualizar las contraseñas, ha sido identificado como CVE-2025-4322, con una puntuación de gravedad de 9.8/10 (crítica). Los investigadores de seguridad de Wordfence, quienes fueron los primeros en detectar este error, explicaron cómo los atacantes podían usarlo para "cambiar las contraseñas de usuarios arbitrarios, incluidas las de los administradores, y aprovechar eso para acceder a sus cuentas". Los desarrolladores de 'Motors' han lanzado una actualización para corregir esta vulnerabilidad y se recomienda a los usuarios actualizar sus sitios de inmediato para evitar posibles compromisos de seguridad.
Podría gustar
- Android 16 Beta Añade Efectos de Foto Impulsados por IA, Incluyendo Efectos Climáticos Dinámicos
- Google Inyectará Más Anuncios en los Resultados de Búsqueda AI
- Microsoft Build 2025: Los agentes de IA protagonizan y moldean el futuro del trabajo
- El uso generalizado de IA para hacer trampas entre estudiantes universitarios
- Google presenta el modelo de IA mejorado Gemini 2.5 Pro antes de I/O
- Microsoft Finalmente Corrige el Error de Arranque Dual con Linux Tras 9 Meses
- Suiza Votará sobre la Identidad Electrónica en Medio de Preocupaciones por la Privacidad
- Figma lanza la IA 'Vibe-Coding' para revolucionar el diseño de software