CVE-2022-3739: podatność XSS w wtyczce WP Best Quiz
Podatność XSS w wtyczce WP Best Quiz dla WordPress umożliwia ataki użytkownikom z rolą Autora. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 48.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp best quiz
Co wiadomo
Wtyczka WP Best Quiz dla WordPressa w wersji do 1.0 nie sanitizuje i nie zabezpiecza niektórych parametrów, co umożliwia użytkownikom z rolą co najmniej Autora przeprowadzenie ataków Cross-Site Scripting (XSS).
Wpływ biznesowy
Atak XSS może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności serwisu. W przypadku stron opartych na WordPress z zainstalowaną podatną wersją wtyczki, istnieje ryzyko naruszenia bezpieczeństwa przez użytkowników o ograniczonych uprawnieniach. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi problemami prawnymi.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki WP Best Quiz u dostawcy oraz jej natychmiastowe zastosowanie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników do minimum, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko wykorzystania tej podatności.