Уразливість XSS у плагіні Poll, Survey & Quiz Maker для WordPress
Плагін Poll, Survey & Quiz Maker для WordPress містить XSS уразливість. Оновіть плагін для захисту від атак через впровадження скриптів.
- CVSS
- 5.1 MEDIUM
- EPSS
- 37.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Poll, Survey & Quiz Maker для WordPress версій до 19.6.25 містить уразливість збереженого міжсайтового скриптингу (XSS) через недостатню перевірку та екранування введених даних. Зловмисник без автентифікації може впровадити шкідливий скрипт, який виконується при перегляді ураженої сторінки.
Бізнес-вплив
Ця уразливість може дозволити атакуючому виконувати довільний код у браузері користувача, що призводить до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Poll, Survey & Quiz Maker до останньої версії, виправленої виробником. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, такі як фільтрація введених даних і посилення контролю доступу.