Уразливість у плагіні Quiz Maker для WordPress дозволяє неавторизований доступ до даних

Плагін Quiz Maker для WordPress має уразливість, що дозволяє неавторизований доступ до результатів вікторин з персональними даними.
CVE-2024-1079CVSS 5.3Web

Уразливість у плагіні Quiz Maker для WordPress дозволяє неавторизований доступ до даних

Плагін Quiz Maker для WordPress має уразливість, що дозволяє неавторизований доступ до результатів вікторин з персональними даними.

CVSS
5.3 MEDIUM
EPSS
42.66%
Активно використовується
немає в KEV
Продукт
quiz maker

Що відомо

Плагін Quiz Maker для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати результати вікторин через відсутність перевірки прав доступу у функції ays_show_results(). Це може призвести до витоку персональних даних користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Quiz Maker версій до 6.5.2.4 включно, існує ризик несанкціонованого доступу до результатів вікторин, які можуть містити особисту інформацію. Це може негативно вплинути на репутацію компанії та призвести до порушення конфіденційності користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Quiz Maker від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції ays_show_results() та переглянути журнали доступу на предмет підозрілої активності. Також варто оцінити ризики та пріоритезувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки