Уразливість обходу режиму обслуговування в Minimal Coming Soon & Maintenance Mode для WordPress

Уразливість у плагіні Minimal Coming Soon дозволяє обходити режим обслуговування та переглядати приховані сторінки. Рекомендується оновити плагін.
CVE-2024-1075CVSS 3.7Web

Уразливість обходу режиму обслуговування в Minimal Coming Soon & Maintenance Mode для WordPress

Уразливість у плагіні Minimal Coming Soon дозволяє обходити режим обслуговування та переглядати приховані сторінки. Рекомендується оновити плагін.

CVSS
3.7 LOW
EPSS
49.02%
Активно використовується
немає в KEV
Продукт
minimal coming soon \& maintenance mode

Що відомо

Плагін Minimal Coming Soon – Coming Soon Page для WordPress має уразливість, що дозволяє неавторизованим користувачам обходити режим обслуговування та переглядати приховані сторінки через неправильну перевірку шляху запиту. Проблема присутня у всіх версіях до 2.37 включно.

Бізнес-вплив

Ця уразливість може призвести до розкриття інформації, яка мала бути прихована під час режиму обслуговування сайту. Для власників веб-інфраструктури це означає потенційний ризик витоку даних або доступу до незавершеного контенту, що може вплинути на репутацію та безпеку сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до сайту під час режиму обслуговування, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки