- Одно-благотворительная многоцелевая некоммерческая тема WordPress имеет недостаток 9,8/10
- Ошибка позволяет Crooks создавать учетные записи администраторов -мошенников
- Более 120 000 попыток поглощения уже заблокированы
«Один-благотворительная многофункциональная некоммерческая тема WordPress», коммерческая тема, используемая во многих WordPress Эксперты предупредили, что веб -сайты содержали критическую уязвимость, которая позволила актерам угроз полностью захватить веб -сайт.
А Тема WordPressразработанный для благотворительных организаций, НПО и кампаний по сбору средств, включает в себя более 40 готовых к использованию демонстрации, интеграции с пожертвованиями и совместимости с элементом и WPBakery.
Согласно Themetix, около 200 активных сайтов WordPress сегодня запускают эту тему.
Продолжающиеся атаки
Исследователи Wordfence утверждают, что эксплуатация началась 12 июля за два дня до того, как уязвимость была публично раскрыта. До настоящего времени компания заблокировала более 120 000 попыток эксплуатации из почти дюжины различных IP -адресов.
В атаках актеры угроз пытаются загрузить архив ZIP с помощью PHP-бэкдора, который предоставляет им возможности удаленного выполнения кода, а также возможность загружать произвольные файлы. Crooks также использовал недостаток для доставки бэкдоров, которые могут создавать дополнительные учетные записи администратора.
Все версии до 7.8.3 содержали уязвимость, которая позволила субъектам угроз загружать произвольные файлы, включая вредоносное ПО, которое может создавать учетные записи администратора. Таким образом, Crooks может полностью захватить веб -сайты и использовать их для размещения других вредоносных программ, перенаправить посетителей на другие вредоносные страницы, подавать фишинговые целевые страницы и многое другое.
Уязвимость в настоящее время отслеживается как CVE-2025-4394 и имеет степень серьезности 9,8/10 (критическая). Он был адресован в версии 7.8.5, которая была выпущена 16 июня 2025 года. Если вы используете эту тему, было бы разумно обновить ее как можно скорее, поскольку ошибка активно эксплуатируется в дикой природе.
WordPress обычно считается безопасным Сайт Строитель Платформа, но сторонние темы и плагины – не так много. Вот почему профессионалы безопасности советуют пользователям WordPress сохранять только плагины и темы, которые они активно используют, и убедиться, что они всегда в курсе.
С помощью Хакерские новости
Вам также может понравиться
2025-07-31 18:33:00
1753989004
#Хакеры #нацелены #на #критический #недостаток #темы #Wordpres
Ещё по этой теме
