# NiteoThemes的Coming Soon & Maintenance Plugin小于4.0.19版本 - 无需认证的任意CSS更新
## 概述
CMP WordPress插件在4.0.19之前的版本中允许任意用户(即使是未登录的用户)随意更改即将上线页面的布局。
## 影响版本
- 4.0.19之前的版本
## 细节
未登录的用户可以修改即将上线页面的布局,这可能导致未经授权的用户更改页面内容或样式。
## 影响
此漏洞可能会导致网站内容被未经授权的用户篡改,影响用户体验和网站的完整性。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CMP WordPress plugin < 4.0.19 contains an arbitrary page layout change caused by insufficient access control in the coming soon page feature, letting unauthenticated users modify the layout, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-0188.yaml | POC详情 |
暂无评论