
CVE-2025-4322 – Escalada de privilegios no autenticada mediante actualización de contraseña "Toma de control de cuenta" 🔥
El tema Motors para WordPress es vulnerable a la escalada de privilegios mediante la toma de control de cuentas en todas las versiones hasta la 5.6.67 inclusive. Esto se debe a que el tema no valida correctamente la identidad de un usuario antes de actualizar su contraseña. Esto hace posible que atacantes no autenticados cambien contraseñas de usuarios arbitrarios, incluidas las de los administradores, y lo aprovechen para obtener acceso a sus cuentas.
CNA: Wordfence Puntuación Base: 9.8 ⚫ CRÍTICA Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - Escalada de Privilegios No Autenticada mediante Actualización de Contraseña/Toma de Control de Cuenta5.6.67El tema Motors de WordPress (hasta la versión 5.6.67 inclusive) contiene una falla crítica de autenticación en su funcionalidad de restablecimiento de contraseña.
Proporciona un mecanismo front-end de actualización de contraseña mediante endpoints, pero no logra validar correctamente la identidad del usuario ni la autorización antes de procesar los cambios de contraseña.
Como resultado, los atacantes no autenticados pueden enviar solicitudes HTTP manipuladas que proporcionan un user_id, un hash_check arbitrario y una nueva contraseña (stm_new_password) para restablecer la contraseña de cualquier usuario, incluidos los administradores.
Si se explota, esto permite a los atacantes:
Obtener acceso administrativo,
Tomar el control de todo el sitio,
Implementar backdoors persistentes o plugins maliciosos.
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
Este informe es únicamente para fines educativos y de pruebas de seguridad autorizadas. La explotación de esta vulnerabilidad sin permiso puede violar límites legales y éticos.