CVE · Medium

CVE-2022-1576 — LightStart – Maintenance Mode, Coming Soon and Landing Page Builder [wp-maintenance-mode] < 2.4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1576 LightStart – Maintenance Mode, Coming Soon and Landing Page Builder [wp-maintenance-mode] < 2.4.5 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 2.4.5 2.4.5 2022-06-20

CVE-2022-1576

El plugin WP Maintenance Mode & Coming Soon en versiones hasta la 2.4.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta las funciones reset_plugin_settings, subscribers_empty_list, dismiss_notices, subscribers_export, add_subscriber y send_contact porque no se implementa verificación de nonce en estos puntos finales. Un atacante podría explotar esta falla elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría al atacante limpiar listas de suscriptores, modificar la configuración del plugin y realizar otras acciones no autorizadas. La vulnerabilidad fue parcheada en la versión 2.4.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.