CVE-2024-22027: luka w wtyczce WordPress Quiz Maker umożliwiająca atak DoS

Luka w WordPress Quiz Maker przed 6.5.0.6 umożliwia atak DoS na usługi zewnętrzne. Zalecana aktualizacja wtyczki.
CVE-2024-22027CVSS 6.5CMS

CVE-2024-22027: luka w wtyczce WordPress Quiz Maker umożliwiająca atak DoS

Luka w WordPress Quiz Maker przed 6.5.0.6 umożliwia atak DoS na usługi zewnętrzne. Zalecana aktualizacja wtyczki.

CVSS
6.5 MEDIUM
EPSS
50.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
quiz maker

Co wiadomo

Wtyczka WordPress Quiz Maker w wersjach przed 6.5.0.6 posiada lukę niewłaściwej walidacji danych wejściowych, która pozwala zdalnemu, uwierzytelnionemu atakującemu na przeprowadzenie ataku odmowy usługi (DoS) na usługi zewnętrzne.

Wpływ biznesowy

Atak DoS może zakłócić działanie zewnętrznych usług wykorzystywanych przez wtyczkę, co może wpłynąć na dostępność i funkcjonalność serwisu internetowego. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu oraz ryzyko obniżenia jakości usług dla użytkowników końcowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Quiz Maker i jej instalację, jeśli jest dostępna wersja 6.5.0.6 lub nowsza. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS