最新最快科技资讯
太阳能光伏网

WordPress高级主题Motors曝高危漏洞 可致网站完全失控

科技媒体bleepingcomputer报道,WordPress高级主题Motors近日被发现存在严重的提权漏洞(CVE-2025-4322),CVSS评分高达9.8分。该漏洞允许未经身份验证的攻击者篡改任意用户密码,包括管理员账户,从而完全控制网站。

Motors主题由StylemixThemes开发,主要面向汽车行业,在Envato市场的销量已超过22300份。网络安全公司Wordfence指出,漏洞源于主题未严格验证用户身份即可重置密码。攻击者利用此漏洞可植入恶意软件、窃取数据或重定向访客至恶意网站。

目前,厂商已在5.6.68版本中修复该漏洞,建议用户立即升级。由于WordPress主题是核心组件,专家强调更新前需备份网站数据,以防意外丢失。

最新相关

京东健康"京医千询"医疗大模型即将升级至2.0

5月21日,京东健康宣布其自研医疗大模型"京医千询"将迎来2.0版本升级。新版本采用多模态感知与深度检索技术,整合临床多源信息,构建更贴近真实场景的决策支持系统。在专病治疗领域,如恶性肿瘤和...

中国算力平台(上海)正式启动

5月21日,中国算力平台(上海)暨上海算力交易平台启动。该平台集算力监测、供需匹配、动态调度、生态建设及技术创新于一体,目标实现"五个一": 构建全国算力资源一本账、提供一站式算力匹配服务...

ST明诚拟挂牌转让时光传媒45%股权

5月21日,ST明诚发布公告称,计划通过公开挂牌转让的方式出售控股子公司时光传媒45%股权。交易完成后,时光传媒将不再纳入ST明诚的合并报表范围,此举旨在优化资产结构,聚焦主营业务发展。免责声...