CVE-2024-1075: luka wtyczki Minimal Coming Soon & Maintenance Mode umożliwiająca obejście trybu konserwacji

Luka wtyczki Minimal Coming Soon & Maintenance Mode umożliwia obejście trybu konserwacji i ujawnienie stron. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-1075CVSS 3.7Web

CVE-2024-1075: luka wtyczki Minimal Coming Soon & Maintenance Mode umożliwiająca obejście trybu konserwacji

Luka wtyczki Minimal Coming Soon & Maintenance Mode umożliwia obejście trybu konserwacji i ujawnienie stron. Sprawdź zalecenia bezpieczeństwa.

CVSS
3.7 LOW
EPSS
49.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
minimal coming soon \& maintenance mode

Co wiadomo

Wtyczka Minimal Coming Soon – Coming Soon Page dla WordPressa do wersji 2.37 włącznie ma lukę pozwalającą na obejście trybu konserwacji oraz ujawnienie informacji. Problem wynika z niewłaściwej walidacji ścieżki żądania, co umożliwia nieautoryzowanym użytkownikom dostęp do ukrytych stron.

Wpływ biznesowy

Luka może prowadzić do niezamierzonego ujawnienia zawartości stron, które powinny być niedostępne podczas trybu konserwacji, co może narazić firmę na wyciek informacji lub zakłócenia w działaniu witryny. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje powinny zwrócić uwagę na potencjalne konsekwencje dla reputacji i bezpieczeństwa danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Minimal Coming Soon & Maintenance Mode i jej instalację. W przypadku braku łatki warto ograniczyć dostęp do trybu konserwacji, monitorować logi serwera pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS