CVE-2022-3739: podatność XSS w wtyczce WP Best Quiz

Podatność XSS w wtyczce WP Best Quiz dla WordPress umożliwia ataki użytkownikom z rolą Autora. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-3739CVSS 5.4CMS

CVE-2022-3739: podatność XSS w wtyczce WP Best Quiz

Podatność XSS w wtyczce WP Best Quiz dla WordPress umożliwia ataki użytkownikom z rolą Autora. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
48.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp best quiz

Co wiadomo

Wtyczka WP Best Quiz dla WordPressa w wersji do 1.0 nie sanitizuje i nie zabezpiecza niektórych parametrów, co umożliwia użytkownikom z rolą co najmniej Autora przeprowadzenie ataków Cross-Site Scripting (XSS).

Wpływ biznesowy

Atak XSS może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności serwisu. W przypadku stron opartych na WordPress z zainstalowaną podatną wersją wtyczki, istnieje ryzyko naruszenia bezpieczeństwa przez użytkowników o ograniczonych uprawnieniach. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi problemami prawnymi.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki WP Best Quiz u dostawcy oraz jej natychmiastowe zastosowanie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników do minimum, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko wykorzystania tej podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS