Уразливість Cross-Site Scripting у плагіні WP Best Quiz для WordPress
Плагін WP Best Quiz для WordPress має уразливість XSS, що дозволяє користувачам з роллю Автор виконувати атаки. Рекомендується оновлення та обмеження прав.
- CVSS
- 5.4 MEDIUM
- EPSS
- 48.52%
- Активно використовується
- немає в KEV
- Продукт
- wp best quiz
Що відомо
Плагін WP Best Quiz для WordPress версії до 1.0 не очищує та не екранує деякі параметри, що дозволяє користувачам з роллю Автор виконувати атаки типу Cross-Site Scripting (XSS). Це може призвести до виконання шкідливого коду у браузерах користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін WP Best Quiz, ця уразливість може призвести до компрометації безпеки через XSS-атаки, що впливають на довіру користувачів та цілісність даних. Зловмисники можуть викрадати сесійні дані або виконувати небажані дії від імені користувачів з роллю Автор.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Best Quiz від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів безпеки на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.