Уразливість Reflected XSS у плагіні Quiz Maker для WordPress

Виявлено Reflected XSS у плагіні Quiz Maker для WordPress до версії 6.4.9.5. Рекомендується оновлення для захисту сайту.
CVE-2023-6166CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Quiz Maker для WordPress

Виявлено Reflected XSS у плагіні Quiz Maker для WordPress до версії 6.4.9.5. Рекомендується оновлення для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
34.46%
Активно використовується
немає в KEV
Продукт
quiz maker

Що відомо

Плагін Quiz Maker для WordPress версій до 6.4.9.5 не екранує URL-адреси перед виводом у атрибутах, що може призвести до відображеного міжсайтового скриптингу (Reflected XSS). Ця уразливість має середній рівень небезпеки з оцінкою CVSS 6.1.

Бізнес-вплив

Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливі скрипти в браузерах користувачів, що потенційно призводить до викрадення сесій або інших атак на користувачів сайту. Для власників сайтів на WordPress із встановленим плагіном Quiz Maker це може означати ризик компрометації даних користувачів і зниження довіри до ресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Quiz Maker і встановити останню версію, яка містить виправлення. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали безпеки на ознаки атак і мінімізувати вплив шляхом обмеження введення користувачів. Загалом, слід регулярно переглядати оновлення від розробника та впроваджувати заходи з безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки