Вразливість Cross-site Scripting у плагіні ARI Stream Quiz для WordPress

Середня вразливість Cross-site Scripting у плагіні ARI Stream Quiz (до версії 1.2.32) може загрожувати безпеці WordPress-сайтів. Рекомендовано оновлення та аудит.
CVE-2023-47835CVSS 6.5CMS

Вразливість Cross-site Scripting у плагіні ARI Stream Quiz для WordPress

Середня вразливість Cross-site Scripting у плагіні ARI Stream Quiz (до версії 1.2.32) може загрожувати безпеці WordPress-сайтів. Рекомендовано оновлення та аудит.

CVSS
6.5 MEDIUM
EPSS
30.33%
Активно використовується
немає в KEV
Продукт
ari stream quiz

Що відомо

Виявлено вразливість Cross-site Scripting (XSS) у плагіні ARI Stream Quiz версій до 1.2.32, що може дозволити зловмисникам виконувати шкідливий код через неправильно оброблені вхідні дані під час генерації веб-сторінок. Рівень загрози оцінено як середній (CVSS 6.5).

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін ARI Stream Quiz, ця вразливість може призвести до компрометації облікових записів користувачів або викрадення сесій, що негативно впливає на безпеку та довіру користувачів. Зловмисники можуть використовувати XSS для впровадження шкідливого контенту, що може пошкодити репутацію бізнесу та призвести до втрати даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ARI Stream Quiz від розробника та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функціоналу плагіна, зменшити експозицію сайту, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки