Уразливість XSS у плагіні Poll, Survey & Quiz Maker для WordPress

Плагін Poll, Survey & Quiz Maker для WordPress містить XSS уразливість. Оновіть плагін для захисту від атак через впровадження скриптів.
CVE-2019-25297CVSS 5.1CMS

Уразливість XSS у плагіні Poll, Survey & Quiz Maker для WordPress

Плагін Poll, Survey & Quiz Maker для WordPress містить XSS уразливість. Оновіть плагін для захисту від атак через впровадження скриптів.

CVSS
5.1 MEDIUM
EPSS
37.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Poll, Survey & Quiz Maker для WordPress версій до 19.6.25 містить уразливість збереженого міжсайтового скриптингу (XSS) через недостатню перевірку та екранування введених даних. Зловмисник без автентифікації може впровадити шкідливий скрипт, який виконується при перегляді ураженої сторінки.

Бізнес-вплив

Ця уразливість може дозволити атакуючому виконувати довільний код у браузері користувача, що призводить до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Poll, Survey & Quiz Maker до останньої версії, виправленої виробником. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, такі як фільтрація введених даних і посилення контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки