Уразливість у плагіні Quiz Maker для WordPress дозволяє неавторизований доступ до даних
Плагін Quiz Maker для WordPress має уразливість, що дозволяє неавторизований доступ до результатів вікторин з персональними даними.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.66%
- Активно використовується
- немає в KEV
- Продукт
- quiz maker
Що відомо
Плагін Quiz Maker для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати результати вікторин через відсутність перевірки прав доступу у функції ays_show_results(). Це може призвести до витоку персональних даних користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Quiz Maker версій до 6.5.2.4 включно, існує ризик несанкціонованого доступу до результатів вікторин, які можуть містити особисту інформацію. Це може негативно вплинути на репутацію компанії та призвести до порушення конфіденційності користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Quiz Maker від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції ays_show_results() та переглянути журнали доступу на предмет підозрілої активності. Також варто оцінити ризики та пріоритезувати подальші заходи безпеки.