Вразливість відсутності авторизації у плагіні WordPress Coming Soon Landing Page та Maintenance Mode
Вразливість відсутності авторизації у плагіні WordPress Coming Soon Landing Page дозволяє отримати конфіденційні дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні WordPress Coming Soon Landing Page та Maintenance Mode виявлено вразливість відсутності авторизації, що дозволяє отримати вбудовані конфіденційні дані. Проблема стосується версій до 2.2.0 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до чутливої інформації, що потенційно ставить під загрозу безпеку вебсайтів на базі WordPress, які використовують цей плагін. Адміністратори ризикують витоком даних, що може вплинути на довіру користувачів та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.