Base de Datos de CVE /
CVE-2023-1263
CVE · Medium
CVE-2023-1263 — CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-1263
|
CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.7 |
Exposición de información sensible a un actor no autorizado |
Media
5,3
|
< 4.1.7
|
4.1.7 |
2023-03-07 |
—
|
CVE-2023-1263
El plugin CMP – Coming Soon & Maintenance hasta la versión 4.1.6 contiene una falla de exposición de información en la función cmp_get_post_detail que permite a usuarios no autenticados recuperar el contenido completo de cualquier entrada o página publicada que no tenga protección por contraseña, sin importar si el sitio está en modo mantenimiento. Un atacante podría explotar esta vulnerabilidad para acceder a información sensible que de otra manera debería estar oculta durante el mantenimiento del sitio. El problema fue resuelto en la versión 4.1.7.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad