CVE · Medium

CVE-2023-1263 — CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1263 CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 4.1.7 4.1.7 2023-03-07

CVE-2023-1263

El plugin CMP – Coming Soon & Maintenance hasta la versión 4.1.6 contiene una falla de exposición de información en la función cmp_get_post_detail que permite a usuarios no autenticados recuperar el contenido completo de cualquier entrada o página publicada que no tenga protección por contraseña, sin importar si el sitio está en modo mantenimiento. Un atacante podría explotar esta vulnerabilidad para acceder a información sensible que de otra manera debería estar oculta durante el mantenimiento del sitio. El problema fue resuelto en la versión 4.1.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.