Уразливість у плагіні NS Maintenance Mode для WordPress дозволяє завантажувати список підписників без авторизації

Плагін NS Maintenance Mode WordPress до 1.3.1 дозволяє неавторизованим користувачам експортувати список підписників, що загрожує витоком даних.
CVE-2025-10638CVSS 5.3CMS

Уразливість у плагіні NS Maintenance Mode для WordPress дозволяє завантажувати список підписників без авторизації

Плагін NS Maintenance Mode WordPress до 1.3.1 дозволяє неавторизованим користувачам експортувати список підписників, що загрожує витоком даних.

CVSS
5.3 MEDIUM
EPSS
13.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін NS Maintenance Mode для WordPress версії до 1.3.1 має уразливість, що дозволяє неавторизованим користувачам експортувати список підписників сайту з їхніми іменами та електронними адресами. Це може призвести до витоку персональних даних користувачів.

Бізнес-вплив

Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям особистої інформації своїх підписників, що може підірвати довіру користувачів і призвести до репутаційних втрат. Також можливе використання отриманих даних для фішингових атак або спаму.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції експорту підписників, переглянути журнали доступу на предмет підозрілої активності та мінімізувати публічний доступ до цієї функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки