CVE-2023-6166: luka XSS w wtyczce Quiz Maker dla WordPress

Podatność Reflected XSS w wtyczce Quiz Maker dla WordPress przed wersją 6.4.9.5. Zalecana szybka aktualizacja wtyczki.
CVE-2023-6166CVSS 6.1CMS

CVE-2023-6166: luka XSS w wtyczce Quiz Maker dla WordPress

Podatność Reflected XSS w wtyczce Quiz Maker dla WordPress przed wersją 6.4.9.5. Zalecana szybka aktualizacja wtyczki.

CVSS
6.1 MEDIUM
EPSS
34.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
quiz maker

Co wiadomo

Wtyczka Quiz Maker dla WordPress w wersjach przed 6.4.9.5 nieprawidłowo obsługuje generowane adresy URL, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym kradzież sesji użytkowników, manipulację zawartością strony lub przeprowadzenie innych złośliwych działań, co wpływa na bezpieczeństwo i reputację serwisu. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie, zwłaszcza w środowiskach z wieloma użytkownikami.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Quiz Maker do wersji 6.4.9.5 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji generujących podatne URL, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy zabezpieczające przed XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS