CVE-2023-6166: luka XSS w wtyczce Quiz Maker dla WordPress
Podatność Reflected XSS w wtyczce Quiz Maker dla WordPress przed wersją 6.4.9.5. Zalecana szybka aktualizacja wtyczki.
- CVSS
- 6.1 MEDIUM
- EPSS
- 34.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- quiz maker
Co wiadomo
Wtyczka Quiz Maker dla WordPress w wersjach przed 6.4.9.5 nieprawidłowo obsługuje generowane adresy URL, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Atakujący mogą wykorzystać tę lukę do wykonania złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym kradzież sesji użytkowników, manipulację zawartością strony lub przeprowadzenie innych złośliwych działań, co wpływa na bezpieczeństwo i reputację serwisu. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie, zwłaszcza w środowiskach z wieloma użytkownikami.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Quiz Maker do wersji 6.4.9.5 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji generujących podatne URL, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy zabezpieczające przed XSS.