Luka CSRF w wtyczce Quiz and Survey Master dla WordPress
Wtyczka Quiz and Survey Master do WordPress ma lukę CSRF do wersji 8.0.10. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- quiz and survey master
Co wiadomo
Wtyczka Quiz and Survey Master do WordPress w wersjach do 8.0.10 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ma średni poziom zagrożenia (CVSS 4.3).
Wpływ biznesowy
Dla administratorów stron opartych na WordPress wykorzystujących tę wtyczkę luka CSRF może prowadzić do niezamierzonych zmian w konfiguracji lub danych quizów i ankiet, co może wpłynąć na integralność i dostępność usług. Atakujący mogą wykorzystać tę podatność do manipulacji zawartością lub ustawieniami bez wiedzy użytkownika.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Quiz and Survey Master u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ekspozycję serwisu i wprowadzić dodatkowe zabezpieczenia przeciw CSRF.