CVE-2022-47429: Brak autoryzacji w wtyczce Coming Soon Landing Page i Maintenance Mode dla WordPress

Brak autoryzacji w wtyczce Coming Soon Landing Page i Maintenance Mode WordPress umożliwia dostęp do wrażliwych danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-47429CVSS 5.3CMS

CVE-2022-47429: Brak autoryzacji w wtyczce Coming Soon Landing Page i Maintenance Mode dla WordPress

Brak autoryzacji w wtyczce Coming Soon Landing Page i Maintenance Mode WordPress umożliwia dostęp do wrażliwych danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
40.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Coming Soon Landing Page i Maintenance Mode dla WordPress w wersjach do 2.2.0 posiada lukę polegającą na braku autoryzacji, co umożliwia nieautoryzowany dostęp do osadzonych wrażliwych danych. Luka ta może prowadzić do ujawnienia informacji, które powinny być chronione.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z tej wtyczki istnieje ryzyko wycieku poufnych danych, co może wpłynąć na bezpieczeństwo witryny oraz zaufanie użytkowników. Luka ta może być wykorzystana do uzyskania dostępu do informacji, które mogą posłużyć do dalszych ataków lub naruszeń prywatności.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Coming Soon Landing Page i Maintenance Mode oraz jej aktualizację do najnowszej wersji. W przypadku braku dostępnej poprawki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS