Уразливість інформаційного витоку в плагіні WP Maintenance для WordPress
Уразливість CVE-2024-1472 у плагіні WP Maintenance дозволяє обходити режим обслуговування та отримувати контент через REST API. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 37.5%
- Активно використовується
- немає в KEV
- Продукт
- wp maintenance
Що відомо
Плагін WP Maintenance для WordPress у версіях до 6.1.6 включно має уразливість, що дозволяє неавторизованим зловмисникам обходити режим обслуговування та отримувати вміст сторінок і записів через REST API. Це може призвести до витоку конфіденційної інформації сайту.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає ризик несанкціонованого доступу до контенту сайту під час режиму обслуговування, що може вплинути на репутацію та безпеку даних. Вразливість має середній рівень критичності, але її слід враховувати при управлінні безпекою CMS-сайтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Maintenance від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості в рамках загальної політики безпеки.