Вразливість у WP Messiah BoomDevs WordPress Coming Soon дозволяє несанкціонований доступ до чутливої інформації
Вразливість у плагіні WordPress Coming Soon дозволяє несанкціоновано отримати чутливі дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 15.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у плагіні WP Messiah BoomDevs WordPress Coming Soon (версії до 1.0.4 включно) дозволяє зловмисникам отримати доступ до вбудованих чутливих даних без відповідних прав. Це може призвести до розкриття конфіденційної інформації системи.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик витоку чутливої інформації, що може вплинути на безпеку сайту та довіру користувачів. ІТ-оператори повинні враховувати цей ризик при управлінні інфраструктурою та планувати відповідні заходи захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.