Вразливість у WP Messiah BoomDevs WordPress Coming Soon дозволяє несанкціонований доступ до чутливої інформації

Вразливість у плагіні WordPress Coming Soon дозволяє несанкціоновано отримати чутливі дані. Рекомендується оновлення та обмеження доступу.
CVE-2025-62083CVSS 4.3CMS

Вразливість у WP Messiah BoomDevs WordPress Coming Soon дозволяє несанкціонований доступ до чутливої інформації

Вразливість у плагіні WordPress Coming Soon дозволяє несанкціоновано отримати чутливі дані. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
15.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість у плагіні WP Messiah BoomDevs WordPress Coming Soon (версії до 1.0.4 включно) дозволяє зловмисникам отримати доступ до вбудованих чутливих даних без відповідних прав. Це може призвести до розкриття конфіденційної інформації системи.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик витоку чутливої інформації, що може вплинути на безпеку сайту та довіру користувачів. ІТ-оператори повинні враховувати цей ризик при управлінні інфраструктурою та планувати відповідні заходи захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки