Уразливість у плагіні Coming Soon Page & Maintenance Mode для WordPress

Плагін WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати сайт у режимі обслуговування. Рекомендується оновлення та перевірка безпеки.
CVE-2024-1136CVSS 5.3Web

Уразливість у плагіні Coming Soon Page & Maintenance Mode для WordPress

Плагін WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати сайт у режимі обслуговування. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
37.73%
Активно використовується
немає в KEV
Продукт
coming soon page \& maintenance mode

Що відомо

Плагін Coming Soon Page & Maintenance Mode для WordPress має уразливість, що дозволяє неавторизованим користувачам отримати доступ до вмісту сайту через неправильну перевірку URL у функції wpsm_coming_soon_redirect. Це стосується всіх версій до 2.2.1 включно.

Бізнес-вплив

Через цю уразливість зловмисники можуть переглядати вміст сайту, навіть якщо він перебуває в режимі обслуговування або «скоро буде». Це може призвести до витоку конфіденційної інформації або розкриття незавершеного контенту, що негативно впливає на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до сайту в режимі обслуговування через інші засоби, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки