Krytyczna luka w ARI Stream Quiz – deserializacja niezaufanych danych
Krytyczna luka deserializacji w ARI Stream Quiz do wersji 1.3.0 umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.9 CRITICAL
- EPSS
- 46.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ari stream quiz
Co wiadomo
Wtyczka ARI Stream Quiz – WordPress Quizzes Builder zawiera krytyczną lukę polegającą na deserializacji niezaufanych danych, co może prowadzić do zdalnego wykonania kodu. Luka dotyczy wersji do 1.3.0 włącznie.
Wpływ biznesowy
Eksploatacja tej luki może umożliwić atakującemu przejęcie kontroli nad serwerem WordPress, na którym działa wtyczka, co zagraża integralności i dostępności usług. Operatorzy powinni traktować tę lukę priorytetowo ze względu na jej wysoki poziom ryzyka i potencjalne skutki dla infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ARI Stream Quiz u dostawcy i jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przygotować plan szybkiego reagowania na incydenty.