Критична вразливість десеріалізації в ARI Stream Quiz для WordPress

Вразливість десеріалізації в ARI Stream Quiz для WordPress може дозволити виконання коду. Рекомендується оновлення плагіна для захисту сайту.
CVE-2023-52182CVSS 9.9Web

Критична вразливість десеріалізації в ARI Stream Quiz для WordPress

Вразливість десеріалізації в ARI Stream Quiz для WordPress може дозволити виконання коду. Рекомендується оновлення плагіна для захисту сайту.

CVSS
9.9 CRITICAL
EPSS
46.39%
Активно використовується
немає в KEV
Продукт
ari stream quiz

Що відомо

Виявлено критичну вразливість десеріалізації недовірених даних у плагіні ARI Stream Quiz – WordPress Quizzes Builder версій до 1.3.0 включно. Ця вразливість може дозволити зловмисникам виконувати небезпечні операції на сервері.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.9) ставить під загрозу безпеку веб-сайтів на базі WordPress, які використовують ARI Stream Quiz. Зловмисники можуть отримати можливість виконувати довільний код, що може призвести до компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується невідкладно перевірити наявність оновлень плагіна ARI Stream Quiz від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки