CVE · Medium

CVE-2023-50374 — CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-50374 CMP – Coming Soon & Maintenance Plugin by NiteoThemes [cmp-coming-soon-maintenance] < 4.1.11 Falsificación de petición del lado del servidor (SSRF) Media 5,5 < 4.1.11 4.1.11 2024-03-27

CVE-2023-50374

El plugin CMP – Coming Soon & Maintenance de NiteoThemes contiene una vulnerabilidad de falsificación de solicitud del lado del servidor en versiones anteriores a la 4.1.11 que fue descubierta por Yuchen Ji. Un atacante podría explotar este fallo para hacer que el sitio web afectado envíe solicitudes HTTP a dominios arbitrarios, exponiendo potencialmente información sensible de otros servicios en el sistema. La vulnerabilidad fue parcheada en la versión 4.1.11 y los usuarios deberían actualizar de inmediato.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.