Уразливість у плагіні Coming Soon Maintenance Mode для WordPress дозволяє отримати конфіденційну інформацію

Уразливість у плагіні Coming Soon Maintenance Mode дозволяє неавторизованим користувачам отримувати контент через REST API. Рекомендується оновити плагін або обмежити доступ.
CVE-2024-1475CVSS 5.3CMS

Уразливість у плагіні Coming Soon Maintenance Mode для WordPress дозволяє отримати конфіденційну інформацію

Уразливість у плагіні Coming Soon Maintenance Mode дозволяє неавторизованим користувачам отримувати контент через REST API. Рекомендується оновити плагін або обмежити доступ.

CVSS
5.3 MEDIUM
EPSS
37.5%
Активно використовується
немає в KEV
Продукт
coming soon maintenance mode

Що відомо

Плагін Coming Soon Maintenance Mode для WordPress версій до 1.0.5 включно має уразливість, що дозволяє неавторизованим користувачам через REST API отримувати вміст сторінок і записів. Це обходить захист, який забезпечує плагін, і може призвести до витоку інформації.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик несанкціонованого доступу до контенту, який мав бути прихованим. Це може вплинути на конфіденційність даних і репутацію компанії, особливо якщо плагін використовується для тимчасового приховування контенту під час технічного обслуговування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від awplife і встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до REST API або тимчасово відключити плагін. Також варто переглянути журнали доступу для виявлення можливих спроб експлуатації уразливості та пріоритезувати заходи безпеки відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки