Уразливість Reflected XSS у плагіні Quiz Maker для WordPress
Виявлено Reflected XSS у плагіні Quiz Maker для WordPress до версії 6.4.9.5. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 34.46%
- Активно використовується
- немає в KEV
- Продукт
- quiz maker
Що відомо
Плагін Quiz Maker для WordPress версій до 6.4.9.5 не екранує URL-адреси перед виводом у атрибутах, що може призвести до відображеного міжсайтового скриптингу (Reflected XSS). Ця уразливість має середній рівень небезпеки з оцінкою CVSS 6.1.
Бізнес-вплив
Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливі скрипти в браузерах користувачів, що потенційно призводить до викрадення сесій або інших атак на користувачів сайту. Для власників сайтів на WordPress із встановленим плагіном Quiz Maker це може означати ризик компрометації даних користувачів і зниження довіри до ресурсу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Quiz Maker і встановити останню версію, яка містить виправлення. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали безпеки на ознаки атак і мінімізувати вплив шляхом обмеження введення користувачів. Загалом, слід регулярно переглядати оновлення від розробника та впроваджувати заходи з безпеки.