Уразливість у плагіні Quiz And Survey Master для WordPress дозволяє XSS-атаки
Плагін Quiz And Survey Master до 8.1.11 має уразливість XSS, що дозволяє користувачам з роллю Contributor виконувати атаки. Рекомендується оновлення плагіна.
- CVSS
- 5.4 MEDIUM
- EPSS
- 42.36%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Плагін Quiz And Survey Master для WordPress версій до 8.1.11 не коректно обробляє заголовки питань, що дозволяє користувачам з роллю Contributor і вище виконувати збережені Cross-Site Scripting (XSS) атаки. Це може призвести до виконання шкідливого коду в браузерах інших користувачів.
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик компрометації безпеки через XSS-атаки, що можуть вплинути на довіру користувачів і цілісність даних. Зловмисники можуть використовувати цю уразливість для викрадення сесій, перенаправлення користувачів або впровадження шкідливого контенту, що негативно впливає на репутацію та безпеку сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Quiz And Survey Master і встановити версію 8.1.11 або новішу, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів з роллю Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати потенційний вплив шляхом застосування додаткових заходів безпеки, таких як веб-фаєрволи.