Zranitelné téma Motors ohrožuje 22 000 webů – jak se bránit útoku

Útočníci už měsíc zneužívají chybu v oblíbeném WordPress tématu Motors, které umožňuje přebrat správce webu. Pokud používáte verzi starší než 5.6.68, váš web je v ohrožení. Jak zjistit, zda jste postiženi, a jak se chránit, vysvětlíme krok za krokem.

Co se stalo

Téma Motors pro WordPress, které má přes 22 000 aktivních instalací, obsahuje kritickou zranitelnost. Ta umožňuje útočníkům bez přihlášení změnit heslo jakéhokoli uživatele – včetně správce webu. Díky tomu mohou přebrat kontrolu nad celým webem. Chyba byla známa od 19. května 2025, ale útočníci ji začali masově využívat od 7. června.

Podle Wordfence bylo již odhaleno přes 23 100 pokusů o její využití. Pokud váš web používá verzi do 5.6.67, je zranitelný. Aktuální verze 5.6.68 již chybu opravuje.

Jak útočníci postupují

Útočníci hledají stránky, kde je aktivován widget pro přihlášení a obnovu hesla. Do parametru hash_check v URL vkládají nesmyslné znaky, které způsobí, že systém heslo neověří a umožní ho změnit. Například %80 nebo %C0. Pokud váš web používá starší verzi, útočník tak může změnit heslo správce a přebrat web.

Další známkou útoku je, že se vám náhle nepodaří přihlásit se správným heslem, nebo se na webu objeví noví uživatelé, které jste nepřidali. V přístupových logech hledejte požadavky s parametrem hash_check začínajícím na %.

Jak zjistit, zda jste postiženi

Zkontrolujte verzi tématu Motors v nastavení WordPressu. Pokud je nižší než 5.6.68, je váš web zranitelný. Pokud používáte plugin Wordfence (i zdarma), máte automatickou ochranu od 5. června 2025. Pokud však aktualizaci neprovedete, zůstává váš web zranitelný.

Další známkou je náhlá změna hesla správce nebo neznámí uživatelé v seznamu uživatelů. Pokud se vám nepodaří přihlásit, může to být důsledek útoku.

Co s tím udělat

1. Aktualizujte téma Motors na verzi 5.6.68. To je nejjednodušší způsob, jak zranitelnost odstranit. Postup je stejný jako u běžné aktualizace: jděte do sekce Vzhled → Témata a nainstalujte novou verzi.

2. Zkontrolujte přístupové logy. Pokud používáte hosting s dostupnými logy, prohledejte je po požadavcích s parametrem hash_check začínajícím na %. Pokud takové najdete, může to znamenat pokus o útok.

3. Změňte hesla všech uživatelů. I když aktualizujete, je dobré hesla vyměnit. Vyberte silná hesla s kombinací velkých a malých písmen, čísel a symbolů.

4. Zvažte změnu tématu. Pokud máte obavy z dalších zranitelností, můžete téma Motors nahradit jiným, například Astra, které mají lepší reputaci v oblasti bezpečnosti.

5. Nastavte firewall. Pokud nepoužíváte Wordfence, zvažte nasazení bezpečnostního pluginu, jako Sucuri nebo iThemes Security, který blokuje podezřelé požadavky.

Zdroj: Wordfence – Attackers Actively Exploiting Critical Vulnerability in Motors Theme (19. 6. 2025) · Na zprávu upozornil All3DP

Článek vychází z uvedeného zdroje.