Уразливість CSRF у плагіні Quiz and Survey Master для WordPress
Вразливість CSRF у плагіні ExpressTech Quiz And Survey Master (до версії 8.0.10) може дозволити атаки на сайти WordPress. Рекомендується оновлення та захист.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.19%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні ExpressTech Quiz And Survey Master версій до 8.0.10 включно. Ця вразливість може дозволити зловмисникам виконувати небажані дії від імені автентифікованих користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованих змін у налаштуваннях або даних плагіна через CSRF-атаки. Це може призвести до порушення цілісності контенту або функціональності опитувань і тестів, що впливає на досвід користувачів і репутацію ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити захист від CSRF та переглянути журнали активності для виявлення підозрілих дій. Пріоритезуйте заходи безпеки відповідно до ризиків вашої інфраструктури.