Уразливість у плагіні Under Construction / Maintenance Mode для WordPress дозволяє отримати конфіденційну інформацію
Плагін Under Construction / Maintenance Mode для WordPress має уразливість, що дозволяє отримати доступ до контенту через REST API під час режиму обслуговування.
- CVSS
- 5.3 MEDIUM
- EPSS
- 38.66%
- Активно використовується
- немає в KEV
- Продукт
- under construction \/ maintenance mode
Що відомо
Плагін Under Construction / Maintenance Mode від Acurax для WordPress містить уразливість витоку чутливої інформації через REST API у версіях до 2.6 включно. Це дозволяє неавторизованим зловмисникам переглядати вміст публікацій і сторінок під час активного режиму обслуговування, обходячи захист плагіна.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують цей плагін, уразливість може призвести до небажаного розголошення внутрішнього контенту під час технічного обслуговування. Це може вплинути на репутацію компанії та довіру користувачів, а також створити ризики витоку конфіденційної інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до REST API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати час активності режиму обслуговування. Також варто розглянути альтернативні рішення для захисту контенту під час технічних робіт.