Критична вразливість десеріалізації в ARI Stream Quiz для WordPress
Вразливість десеріалізації в ARI Stream Quiz для WordPress може дозволити виконання коду. Рекомендується оновлення плагіна для захисту сайту.
- CVSS
- 9.9 CRITICAL
- EPSS
- 46.39%
- Активно використовується
- немає в KEV
- Продукт
- ari stream quiz
Що відомо
Виявлено критичну вразливість десеріалізації недовірених даних у плагіні ARI Stream Quiz – WordPress Quizzes Builder версій до 1.3.0 включно. Ця вразливість може дозволити зловмисникам виконувати небезпечні операції на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.9) ставить під загрозу безпеку веб-сайтів на базі WordPress, які використовують ARI Stream Quiz. Зловмисники можуть отримати можливість виконувати довільний код, що може призвести до компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується невідкладно перевірити наявність оновлень плагіна ARI Stream Quiz від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.