Вразливість відсутності авторизації у плагіні WordPress Coming Soon Landing Page та Maintenance Mode

Вразливість відсутності авторизації у плагіні WordPress Coming Soon Landing Page дозволяє отримати конфіденційні дані. Рекомендується оновлення та обмеження доступу.
CVE-2022-47429CVSS 5.3CMS

Вразливість відсутності авторизації у плагіні WordPress Coming Soon Landing Page та Maintenance Mode

Вразливість відсутності авторизації у плагіні WordPress Coming Soon Landing Page дозволяє отримати конфіденційні дані. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
40.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WordPress Coming Soon Landing Page та Maintenance Mode виявлено вразливість відсутності авторизації, що дозволяє отримати вбудовані конфіденційні дані. Проблема стосується версій до 2.2.0 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до чутливої інформації, що потенційно ставить під загрозу безпеку вебсайтів на базі WordPress, які використовують цей плагін. Адміністратори ризикують витоком даних, що може вплинути на довіру користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки