Уразливість у плагіні Coming Soon Page & Maintenance Mode для WordPress
Плагін WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати сайт у режимі обслуговування. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.73%
- Активно використовується
- немає в KEV
- Продукт
- coming soon page \& maintenance mode
Що відомо
Плагін Coming Soon Page & Maintenance Mode для WordPress має уразливість, що дозволяє неавторизованим користувачам отримати доступ до вмісту сайту через неправильну перевірку URL у функції wpsm_coming_soon_redirect. Це стосується всіх версій до 2.2.1 включно.
Бізнес-вплив
Через цю уразливість зловмисники можуть переглядати вміст сайту, навіть якщо він перебуває в режимі обслуговування або «скоро буде». Це може призвести до витоку конфіденційної інформації або розкриття незавершеного контенту, що негативно впливає на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до сайту в режимі обслуговування через інші засоби, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.