Уразливість обходу режиму обслуговування в плагіні Coming Soon, Under Construction & Maintenance Mode By Dazzler для WordPress

Уразливість у плагіні Coming Soon By Dazzler дозволяє обходити режим обслуговування WordPress. Рекомендується оновлення та моніторинг безпеки сайту.
CVE-2024-1181CVSS 5.3Web

Уразливість обходу режиму обслуговування в плагіні Coming Soon, Under Construction & Maintenance Mode By Dazzler для WordPress

Уразливість у плагіні Coming Soon By Dazzler дозволяє обходити режим обслуговування WordPress. Рекомендується оновлення та моніторинг безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
44.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Coming Soon, Under Construction & Maintenance Mode By Dazzler для WordPress має уразливість обходу режиму обслуговування у всіх версіях до 2.1.2 включно. Уразливість виникає через залежність від REQUEST_URI для визначення адміністративної області, що дозволяє неавторизованим користувачам отримати доступ до сайту під час режиму обслуговування.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційного вмісту сайту під час режиму обслуговування, що ставить під загрозу безпеку даних і репутацію організації. Власники інфраструктури повинні врахувати можливі ризики витоку інформації та вплив на довіру користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до сайту під час режиму обслуговування, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки