Vulnerabilidad en Motors para WordPress (CVE-2025-4322)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2025
Última modificación:
21/05/2025
Descripción
El tema Motors para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuenta en todas las versiones hasta la 5.6.67 incluida. Esto se debe a que el tema no valida correctamente la identidad del usuario antes de actualizar su contraseña. Esto permite que atacantes no autenticados cambien contraseñas arbitrarias de usuarios, incluidas las de administradores, y aprovechen esta situación para acceder a sus cuentas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



