Уразливість у плагіні Quiz Maker для WordPress дозволяє неавторизовану зміну даних
Плагін Quiz Maker для WordPress дозволяє створювати довільні тести через відсутність перевірки прав. Оцініть ризики та оновіть плагін.
- CVSS
- 4.3 MEDIUM
- EPSS
- 28.46%
- Активно використовується
- немає в KEV
- Продукт
- quiz maker
Що відомо
Плагін Quiz Maker для WordPress має уразливість через відсутність перевірки прав у функціях ays_quick_start() та add_question_rows(), що дозволяє користувачам з рівнем доступу підписника та вище створювати довільні тести. Уразливість присутня у всіх версіях до 6.5.2.4 включно.
Бізнес-вплив
Ця уразливість може призвести до створення несанкціонованих тестів на сайті, що може вплинути на цілісність контенту та довіру користувачів. Для власників сайтів на WordPress, які використовують цей плагін, важливо оцінити ризики та вжити заходів для запобігання потенційним зловживанням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Quiz Maker від розробника ays-pro та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій і зменшити експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.