Уразливість Reflected XSS у плагінах Quiz Maker для WordPress
Виявлено Reflected XSS у плагінах Quiz Maker для WordPress. Рекомендується оновлення для захисту від атак через параметр 'content'.
- CVSS
- 6.1 MEDIUM
- EPSS
- 22.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагіни Quiz Maker Business, Developer та Agency для WordPress мають уразливість Reflected Cross-Site Scripting через параметр 'content' у версіях до 8.8.0 (Business), 21.8.0 (Developer) та 31.8.0 (Agency). Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що негативно впливає на безпеку вебсайту та довіру клієнтів. Власники інфраструктури повинні враховувати ризики для конфіденційності та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується оновити плагіни до останніх версій, які містять виправлення, або звернутися до постачальника за оновленнями. Також слід обмежити доступ до плагінів, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фаєрволи.