Une faille dans le plugin WordPress, Minimal Coming Soon et mode maintenance par 2.10, permet aux utilisateurs authentifiés avec un accès de base pour activer et désactiver les paramètres en mode de maintenance (impact sur la disponibilité et la confidentialité d’un site vulnérable, ainsi que l’intégrité du réglage).
https://wordpress.org/plugins/minimal-coming-soon-maintenance-mode/#developers
https://wpvulndb.com/vulnerabilities/10008
https://www.wordfence.com/blog/2020/01/multiple-vulnerabilities-patched-in-minimal-coming-soon-maintenance-mode-coming-soon-page-plugin/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6168