CVE-2022-47429: Brak autoryzacji w wtyczce Coming Soon Landing Page i Maintenance Mode dla WordPress
Brak autoryzacji w wtyczce Coming Soon Landing Page i Maintenance Mode WordPress umożliwia dostęp do wrażliwych danych. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Coming Soon Landing Page i Maintenance Mode dla WordPress w wersjach do 2.2.0 posiada lukę polegającą na braku autoryzacji, co umożliwia nieautoryzowany dostęp do osadzonych wrażliwych danych. Luka ta może prowadzić do ujawnienia informacji, które powinny być chronione.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko wycieku poufnych danych, co może wpłynąć na bezpieczeństwo witryny oraz zaufanie użytkowników. Luka ta może być wykorzystana do uzyskania dostępu do informacji, które mogą posłużyć do dalszych ataków lub naruszeń prywatności.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Coming Soon Landing Page i Maintenance Mode oraz jej aktualizację do najnowszej wersji. W przypadku braku dostępnej poprawki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.