网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Motors主题高危漏洞曝光,已修复!网站管理员需尽快升级

2025-05-21来源:ITBEAR编辑:瑞雪

近期,科技安全领域传来一则重要消息,WordPress平台上备受欢迎的汽车行业主题Motors被发现存在严重的安全漏洞。据bleepingcomputer在5月21日的报道,这一漏洞允许未经授权的攻击者轻易劫持管理员账户,实现对网站的全面控制。

Motors主题由知名的StylemixThemes开发,专为汽车行业设计,因其出色的功能和设计而受到车商、租赁公司及二手车平台的广泛青睐。据统计,该主题在Envato市场上的销量已超过22300份,并拥有庞大的活跃用户群体和数千条用户评论。

网络安全专家Wordfence对这一漏洞进行了深入剖析,并为其分配了编号CVE-2025-4322。该漏洞的CVSS评分高达9.8分(满分为10分),表明其潜在的危险程度极高。漏洞的根源在于主题在更新用户密码前未能进行严格的身份验证,导致攻击者可以随意修改包括管理员在内的任意用户密码,从而接管整个账户系统。

一旦攻击者成功获取管理员权限,他们就可以在网站上植入恶意软件,窃取数据库中的内容和敏感用户信息,甚至将访客重定向到危险的网站,对用户的数据安全和隐私构成严重威胁。

值得庆幸的是,StylemixThemes在得知漏洞后迅速采取了行动。他们在2025年5月14日发布了Motors主题的5.6.68版本,成功修复了这一严重的安全漏洞。对于使用Motors主题的用户而言,这是一个至关重要的更新。

鉴于WordPress主题是网站的核心组件,通常无法轻易停用或替换,专家强烈建议所有使用Motors主题的用户尽快升级到最新版本。StylemixThemes为用户提供了详细的更新指南,支持通过WordPress面板、Envato API或FTP进行手动更新。同时,为了避免在更新过程中丢失数据,专家还提醒用户在操作前务必备份网站。

百度AI成果井喷:从智能涌现到效果涌现,产业结构迈向健康倒金字塔
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-15

百度世界大会:李彦宏携AI“军火库”全面开放,开启应用新篇章
现场演示连线数字人罗永浩环节上,出现了“翻车”这一尴尬现象时,李彦宏的情绪也并没有太多波动,而是感觉“有点遗憾”,并表示“其实我们在之前演练的过程当中觉得这个效果还是非常令人惊艳的”。 还有大模型层面上的文…

2025-11-15

百度世界大会发布AI新成果:文心5.0等亮相,李彦宏畅谈AI内化生产力变革
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-13

百度“文心杯”第三届落幕:8支团队获千万投资,李彦宏力推AI应用普及
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-13

2025百度世界大会聚焦AI发展:成果发布,内化能力引领新质生产力变革
本届大会以“效果涌现”为主题,聚焦国产芯片最新进展、大模型升级、AI应用创新与全球出海,呈现了百度作为中国人工智能领军企业,如何将AI技术内化为产业发展的原生动能,为加快形成新质生产力提供可落地的“百度方案”…

2025-11-13