Уразливість Reflected XSS у плагінах Quiz Maker для WordPress

Виявлено Reflected XSS у плагінах Quiz Maker для WordPress. Рекомендується оновлення для захисту від атак через параметр 'content'.
CVE-2024-10636CVSS 6.1CMS

Уразливість Reflected XSS у плагінах Quiz Maker для WordPress

Виявлено Reflected XSS у плагінах Quiz Maker для WordPress. Рекомендується оновлення для захисту від атак через параметр 'content'.

CVSS
6.1 MEDIUM
EPSS
22.9%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагіни Quiz Maker Business, Developer та Agency для WordPress мають уразливість Reflected Cross-Site Scripting через параметр 'content' у версіях до 8.8.0 (Business), 21.8.0 (Developer) та 31.8.0 (Agency). Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що негативно впливає на безпеку вебсайту та довіру клієнтів. Власники інфраструктури повинні враховувати ризики для конфіденційності та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагіни до останніх версій, які містять виправлення, або звернутися до постачальника за оновленнями. Також слід обмежити доступ до плагінів, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фаєрволи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки