Уразливість у плагіні Quiz Maker для WordPress дозволяє неавторизовану зміну даних

Плагін Quiz Maker для WordPress дозволяє створювати довільні тести через відсутність перевірки прав. Оцініть ризики та оновіть плагін.
CVE-2024-1078CVSS 4.3Web

Уразливість у плагіні Quiz Maker для WordPress дозволяє неавторизовану зміну даних

Плагін Quiz Maker для WordPress дозволяє створювати довільні тести через відсутність перевірки прав. Оцініть ризики та оновіть плагін.

CVSS
4.3 MEDIUM
EPSS
28.46%
Активно використовується
немає в KEV
Продукт
quiz maker

Що відомо

Плагін Quiz Maker для WordPress має уразливість через відсутність перевірки прав у функціях ays_quick_start() та add_question_rows(), що дозволяє користувачам з рівнем доступу підписника та вище створювати довільні тести. Уразливість присутня у всіх версіях до 6.5.2.4 включно.

Бізнес-вплив

Ця уразливість може призвести до створення несанкціонованих тестів на сайті, що може вплинути на цілісність контенту та довіру користувачів. Для власників сайтів на WordPress, які використовують цей плагін, важливо оцінити ризики та вжити заходів для запобігання потенційним зловживанням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Quiz Maker від розробника ays-pro та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки