Уразливість у плагіні Quiz And Survey Master для WordPress дозволяє XSS-атаки

Плагін Quiz And Survey Master до 8.1.11 має уразливість XSS, що дозволяє користувачам з роллю Contributor виконувати атаки. Рекомендується оновлення плагіна.
CVE-2023-3575CVSS 5.4CMS

Уразливість у плагіні Quiz And Survey Master для WordPress дозволяє XSS-атаки

Плагін Quiz And Survey Master до 8.1.11 має уразливість XSS, що дозволяє користувачам з роллю Contributor виконувати атаки. Рекомендується оновлення плагіна.

CVSS
5.4 MEDIUM
EPSS
42.36%
Активно використовується
немає в KEV
Продукт
quiz and survey master

Що відомо

Плагін Quiz And Survey Master для WordPress версій до 8.1.11 не коректно обробляє заголовки питань, що дозволяє користувачам з роллю Contributor і вище виконувати збережені Cross-Site Scripting (XSS) атаки. Це може призвести до виконання шкідливого коду в браузерах інших користувачів.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик компрометації безпеки через XSS-атаки, що можуть вплинути на довіру користувачів і цілісність даних. Зловмисники можуть використовувати цю уразливість для викрадення сесій, перенаправлення користувачів або впровадження шкідливого контенту, що негативно впливає на репутацію та безпеку сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Quiz And Survey Master і встановити версію 8.1.11 або новішу, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів з роллю Contributor і вище, провести аудит логів на предмет підозрілої активності та мінімізувати потенційний вплив шляхом застосування додаткових заходів безпеки, таких як веб-фаєрволи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки