Вразливість Easy Quiz Maker у WordPress дозволяє зберігати XSS-атаки
Вразливість Stored XSS у плагіні Easy Quiz Maker для WordPress дозволяє аутентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.81%
- Активно використовується
- немає в KEV
- Продукт
- easy quiz maker
Що відомо
Плагін Easy Quiz Maker для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'wqt-question' у версіях до 2.0 включно. Зловмисники з правами контриб'ютора і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість може дозволити аутентифікованим користувачам з рівнем доступу контриб'ютора або вище впроваджувати шкідливий код, що виконується у браузерах інших користувачів. Це може призвести до компрометації сесій, викрадення даних або поширення шкідливих дій в межах сайту на WordPress, що негативно впливає на безпеку і довіру користувачів.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна Easy Quiz Maker від розробника najeebmedia і застосувати їх при доступності. Якщо оновлення відсутні, рекомендується обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності, а також розглянути тимчасове відключення плагіна для зниження ризику.