Уразливість обходу режиму обслуговування в плагіні Coming Soon, Under Construction & Maintenance Mode By Dazzler для WordPress
Уразливість у плагіні Coming Soon By Dazzler дозволяє обходити режим обслуговування WordPress. Рекомендується оновлення та моніторинг безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 44.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Coming Soon, Under Construction & Maintenance Mode By Dazzler для WordPress має уразливість обходу режиму обслуговування у всіх версіях до 2.1.2 включно. Уразливість виникає через залежність від REQUEST_URI для визначення адміністративної області, що дозволяє неавторизованим користувачам отримати доступ до сайту під час режиму обслуговування.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного вмісту сайту під час режиму обслуговування, що ставить під загрозу безпеку даних і репутацію організації. Власники інфраструктури повинні врахувати можливі ризики витоку інформації та вплив на довіру користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до сайту під час режиму обслуговування, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.