Luka CSRF w wtyczce Quiz and Survey Master dla WordPress

Wtyczka Quiz and Survey Master do WordPress ma lukę CSRF do wersji 8.0.10. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-26524CVSS 4.3CMS

Luka CSRF w wtyczce Quiz and Survey Master dla WordPress

Wtyczka Quiz and Survey Master do WordPress ma lukę CSRF do wersji 8.0.10. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
23.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
quiz and survey master

Co wiadomo

Wtyczka Quiz and Survey Master do WordPress w wersjach do 8.0.10 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ma średni poziom zagrożenia (CVSS 4.3).

Wpływ biznesowy

Dla administratorów stron opartych na WordPress wykorzystujących tę wtyczkę luka CSRF może prowadzić do niezamierzonych zmian w konfiguracji lub danych quizów i ankiet, co może wpłynąć na integralność i dostępność usług. Atakujący mogą wykorzystać tę podatność do manipulacji zawartością lub ustawieniami bez wiedzy użytkownika.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Quiz and Survey Master u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo należy ocenić ekspozycję serwisu i wprowadzić dodatkowe zabezpieczenia przeciw CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS