ช่องโหว่ร้ายแรงในธีม WordPress "Motors" เปิดช่องให้แฮกเกอร์เข้ายึดเว็บไซต์

นักวิจัยด้านความปลอดภัย พบช่องโหว่ระดับวิกฤติในธีม Motors ซึ่งเป็นธีมพรีเมียมสำหรับ WordPress ที่ได้รับความนิยมในอุตสาหกรรมยานยนต์ โดยช่องโหว่นี้ ช่วยให้ผู้โจมตีสามารถเข้ายึดบัญชีผู้ดูแลระบบได้อย่างสมบูรณ์

🔍 รายละเอียดสำคัญเกี่ยวกับช่องโหว่ในธีม Motors
✅ ช่องโหว่เกิดจากการตรวจสอบตัวตนของผู้ใช้ที่ไม่ถูกต้องก่อนอัปเดตรหัสผ่าน
- ทำให้ แฮกเกอร์สามารถเปลี่ยนรหัสผ่านของผู้ดูแลระบบและเข้ายึดเว็บไซต์ได้

✅ ช่องโหว่นี้ถูกติดตามภายใต้รหัส CVE-2025-4322 และมีระดับความรุนแรง 9.8/10
- ถือเป็น ช่องโหว่ระดับวิกฤติที่ต้องได้รับการแก้ไขโดยเร็ว

✅ ธีม Motors ได้รับการอัปเดตเพื่อแก้ไขช่องโหว่แล้วในเวอร์ชัน 5.6.68 เมื่อวันที่ 14 พฤษภาคม 2025
- ผู้ใช้ ควรอัปเดตธีมทันทีเพื่อป้องกันการโจมตี

✅ Motors เป็นธีมที่ได้รับความนิยมสูง โดยมียอดขายมากกว่า 22,300 ครั้งบน Envato Market
- ใช้สำหรับ ตัวแทนจำหน่ายรถยนต์, การให้เช่ารถ, บริการซ่อม และการขายเรือและมอเตอร์ไซค์

✅ WordPress เป็นแพลตฟอร์มสร้างเว็บไซต์ที่ใหญ่ที่สุดในโลก และมักตกเป็นเป้าหมายของแฮกเกอร์
- ผู้ใช้ ควรอัปเดตปลั๊กอินและธีมที่ใช้งานอยู่เป็นประจำเพื่อป้องกันการโจมตี

https://www.techradar.com/pro/security/vulnerability-that-allows-full-admin-takeover-found-in-premium-wordpress-theme
ช่องโหว่ร้ายแรงในธีม WordPress "Motors" เปิดช่องให้แฮกเกอร์เข้ายึดเว็บไซต์ นักวิจัยด้านความปลอดภัย พบช่องโหว่ระดับวิกฤติในธีม Motors ซึ่งเป็นธีมพรีเมียมสำหรับ WordPress ที่ได้รับความนิยมในอุตสาหกรรมยานยนต์ โดยช่องโหว่นี้ ช่วยให้ผู้โจมตีสามารถเข้ายึดบัญชีผู้ดูแลระบบได้อย่างสมบูรณ์ 🔍 รายละเอียดสำคัญเกี่ยวกับช่องโหว่ในธีม Motors ✅ ช่องโหว่เกิดจากการตรวจสอบตัวตนของผู้ใช้ที่ไม่ถูกต้องก่อนอัปเดตรหัสผ่าน - ทำให้ แฮกเกอร์สามารถเปลี่ยนรหัสผ่านของผู้ดูแลระบบและเข้ายึดเว็บไซต์ได้ ✅ ช่องโหว่นี้ถูกติดตามภายใต้รหัส CVE-2025-4322 และมีระดับความรุนแรง 9.8/10 - ถือเป็น ช่องโหว่ระดับวิกฤติที่ต้องได้รับการแก้ไขโดยเร็ว ✅ ธีม Motors ได้รับการอัปเดตเพื่อแก้ไขช่องโหว่แล้วในเวอร์ชัน 5.6.68 เมื่อวันที่ 14 พฤษภาคม 2025 - ผู้ใช้ ควรอัปเดตธีมทันทีเพื่อป้องกันการโจมตี ✅ Motors เป็นธีมที่ได้รับความนิยมสูง โดยมียอดขายมากกว่า 22,300 ครั้งบน Envato Market - ใช้สำหรับ ตัวแทนจำหน่ายรถยนต์, การให้เช่ารถ, บริการซ่อม และการขายเรือและมอเตอร์ไซค์ ✅ WordPress เป็นแพลตฟอร์มสร้างเว็บไซต์ที่ใหญ่ที่สุดในโลก และมักตกเป็นเป้าหมายของแฮกเกอร์ - ผู้ใช้ ควรอัปเดตปลั๊กอินและธีมที่ใช้งานอยู่เป็นประจำเพื่อป้องกันการโจมตี https://www.techradar.com/pro/security/vulnerability-that-allows-full-admin-takeover-found-in-premium-wordpress-theme
WWW.TECHRADAR.COM
Vulnerability that allows full admin takeover found in premium WordPress theme
A theme popular in the automotive industry carried a major flaw
0 Comments 0 Shares 78 Views 0 Reviews