CVE · High

CVE-2020-36730 — CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 3.8.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36730 CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 3.8.2 Falta de control de autorización Alta 8,3 < 3.8.2 3.8.2 2020-08-04

CVE-2020-36730

El plugin CMP – Coming Soon & Maintenance para WordPress hasta la versión 3.8.1 no verifica correctamente los permisos del usuario antes de ejecutar ciertas funciones, permitiendo que usuarios no autenticados accedan a capacidades restringidas. Atacantes sin credenciales válidas podrían leer contenido de publicaciones, descargar datos de suscriptores como archivos CSV y desactivar completamente el plugin explotando controles de autorización faltantes en las funciones cmp_get_post_detail(), niteo_export_csv() y cmp_disable_comingsoon_ajax(). Esta vulnerabilidad fue resuelta en la versión 3.8.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.