Un difetto nel plugin di WordPress, Minimal Coming Soon e modalità di manutenzione tramite 2.10, permette un attacco CSRF per abilitare la modalità di manutenzione, iniettare XSS, modificare diverse impostazioni importanti, o includere i file remoti come un logo.
https://wordpress.org/plugins/minimal-coming-soon-maintenance-mode/#developers
https://wpvulndb.com/vulnerabilities/10007
https://www.wordfence.com/blog/2020/01/multiple-vulnerabilities-patched-in-minimal-coming-soon-maintenance-mode-coming-soon-page-plugin/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6167