CVE-2023-1263

⚪ Do wiadomości

Wtyczka CMP dla WordPressa umożliwia ujawnienie treści opublikowanych postów w trybie konserwacji.

CVSS
5.3
EPSS
22.9%
Exploit
none
Vendor
niteothemes
Opis źródłowy (NVD)

The CMP – Coming Soon & Maintenance plugin for WordPress is vulnerable to Information Exposure in versions up to, and including, 4.1.6 via the cmp_get_post_detail function. This can allow unauthenticated individuals to obtain the contents of any non-password-protected, published post or page even when maintenance mode is enabled.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)22.9%
Opublikowano (NVD)2023-03-07 22:15:10 UTC
Ostatnia modyfikacja (NVD)2026-04-08 19:18:04 UTC
Referencje