CVE · Medium

CVE-2023-7019 — LightStart – Maintenance Mode, Coming Soon and Landing Page Builder [wp-maintenance-mode] < 2.6.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-7019 LightStart – Maintenance Mode, Coming Soon and Landing Page Builder [wp-maintenance-mode] < 2.6.9 Falta de control de autorización Media 4,3 < 2.6.9 2.6.9 2024-01-05

CVE-2023-7019

El plugin WP Maintenance Mode & Coming Soon en versiones anteriores a la 2.6.9 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autenticados o con privilegios bajos realizar acciones normalmente restringidas a roles con privilegios más altos debido a controles de autorización faltantes y verificaciones de nonce ausentes. Lucio Sá identificó y divulgó esta falla, que fue resuelta en la versión 2.6.9. Los usuarios deberían actualizar al menos a la versión 2.6.9 para abordar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.