RSS Die Hacker News
Folgen
Kritische Sicherheitslücke ermöglicht Hackern die Umgehung der Authentifizierung im WordPress Service Finder Theme
Bedrohungsakteure nutzen aktiv eine kritische Sicherheitslücke aus, die das Service Finder WordPress-Theme betrifft und es ermöglicht, unbefugten Zugriff auf jedes Konto, einschließlich Administratoren, zu erlangen und anfällige Websites zu übernehmen.
Die Authentifizierungs-Bypass-Schwachstelle, verfolgt als CVE-2025-5947 (CVSS-Score: 9,8), betrifft Service Finder Bookings, ein mit dem WordPress-Plugin gebündeltes Plugin.