CVE-2022-1576
El plugin WP Maintenance Mode & Coming Soon en versiones hasta la 2.4.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta las funciones reset_plugin_settings, subscribers_empty_list, dismiss_notices, subscribers_export, add_subscriber y send_contact porque no se implementa verificación de nonce en estos puntos finales. Un atacante podría explotar esta falla elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría al atacante limpiar listas de suscriptores, modificar la configuración del plugin y realizar otras acciones no autorizadas. La vulnerabilidad fue parcheada en la versión 2.4.5.
Basado en datos públicos de CVE (MITRE/NVD).