
CVE-2025-4322 – Élévation de privilèges non authentifiée via mise à jour de mot de passe "Account Takeover" 🔥
Le thème Motors pour WordPress est vulnérable à une escalade de privilèges via une prise de contrôle de compte dans toutes les versions jusqu'à la version 5.6.67 incluse. Cela est dû au fait que le thème ne valide pas correctement l'identité d'un utilisateur avant de mettre à jour son mot de passe. Cela permet à des attaquants non authentifiés de modifier les mots de passe d'utilisateurs arbitraires, y compris ceux des administrateurs, et d'en tirer parti pour accéder à leur compte.
CNA : Wordfence Score de base : 9.8 ⚫ CRITIQUE Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - Escalade de privilèges non authentifiée via Mise à jour du mot de passe / Prise de contrôle de compte5.6.67Le thème Motors pour WordPress (jusqu'à la version 5.6.67 incluse) contient une faille d'authentification critique dans sa fonctionnalité de réinitialisation de mot de passe.
Il fournit un mécanisme de mise à jour de mot de passe côté front-end via des points de terminaison, mais ne parvient pas à valider correctement l'identité ou l'autorisation de l'utilisateur avant de traiter les changements de mot de passe.
En conséquence, des attaquants non authentifiés peuvent envoyer des requêtes HTTP conçues qui fournissent un user_id, un hash_check arbitraire et un nouveau mot de passe (stm_new_password) pour réinitialiser le mot de passe de n'importe quel utilisateur — y compris les administrateurs.
Si elle est exploitée, cela permet aux attaquants de :
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
Ce rapport est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'exploitation de cette vulnérabilité sans autorisation peut violer les limites légales et éthiques.