Вразливість Cross-site Scripting у плагіні ARI Stream Quiz для WordPress
Середня вразливість Cross-site Scripting у плагіні ARI Stream Quiz (до версії 1.2.32) може загрожувати безпеці WordPress-сайтів. Рекомендовано оновлення та аудит.
- CVSS
- 6.5 MEDIUM
- EPSS
- 30.33%
- Активно використовується
- немає в KEV
- Продукт
- ari stream quiz
Що відомо
Виявлено вразливість Cross-site Scripting (XSS) у плагіні ARI Stream Quiz версій до 1.2.32, що може дозволити зловмисникам виконувати шкідливий код через неправильно оброблені вхідні дані під час генерації веб-сторінок. Рівень загрози оцінено як середній (CVSS 6.5).
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін ARI Stream Quiz, ця вразливість може призвести до компрометації облікових записів користувачів або викрадення сесій, що негативно впливає на безпеку та довіру користувачів. Зловмисники можуть використовувати XSS для впровадження шкідливого контенту, що може пошкодити репутацію бізнесу та призвести до втрати даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ARI Stream Quiz від розробника та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функціоналу плагіна, зменшити експозицію сайту, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.