CVE-2024-1075: luka wtyczki Minimal Coming Soon & Maintenance Mode umożliwiająca obejście trybu konserwacji
Luka wtyczki Minimal Coming Soon & Maintenance Mode umożliwia obejście trybu konserwacji i ujawnienie stron. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 3.7 LOW
- EPSS
- 49.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- minimal coming soon \& maintenance mode
Co wiadomo
Wtyczka Minimal Coming Soon – Coming Soon Page dla WordPressa do wersji 2.37 włącznie ma lukę pozwalającą na obejście trybu konserwacji oraz ujawnienie informacji. Problem wynika z niewłaściwej walidacji ścieżki żądania, co umożliwia nieautoryzowanym użytkownikom dostęp do ukrytych stron.
Wpływ biznesowy
Luka może prowadzić do niezamierzonego ujawnienia zawartości stron, które powinny być niedostępne podczas trybu konserwacji, co może narazić firmę na wyciek informacji lub zakłócenia w działaniu witryny. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje powinny zwrócić uwagę na potencjalne konsekwencje dla reputacji i bezpieczeństwa danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Minimal Coming Soon & Maintenance Mode i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do trybu konserwacji, monitorować logi serwera pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.