WordPress tema Service Finder Bookings ima kritično ranljivost CVE-2025-5947 (CVSS 9.8) : zaradi napačne validacije enega samega piškotka ( service_finder_switch_back ) lahko napadalec zaobide prijavo in se prijavi kot skrbnik . Popravek je bil izdan 17. 7. 2025 (različica 6.1 ) in avtomatizirani napadi so se začeli takoj – zabeleženih je bilo več kot 13.800 poskusov (nov val oktobra 2025).
Ste prizadeti?
- Uporabite temo Service Finder, starejšo od različice 6.1
- Neznane prijave skrbnikov ali spremembe vsebine
- Novi skrbniški računi, ki jih niste ustvarili
Kaj storiti zdaj
- Posodobite iskalnik storitev na različico 6.1 ali novejšo.
- Preverite in izbrišite neznane skrbniške račune; spremenite vsa gesla.
- Oglejte si zasajene datoteke in načrtovana opravila.
Sumite, da je nekdo dostopal do vaše spletne strani? Pošljite nam povezavo – diagnoza je brezplačna in odgovorili vam bomo v 5 minutah. Nujno popravilo →
OMU — Super hitra podpora.