Уразливість у плагіні WordPress Quiz Maker дозволяє DoS-атаку
Уразливість у плагіні WordPress Quiz Maker дозволяє віддаленому зловмиснику здійснити DoS-атаку на зовнішні сервіси. Оновіть плагін для захисту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 50.31%
- Активно використовується
- немає в KEV
- Продукт
- quiz maker
Що відомо
У плагіні WordPress Quiz Maker версій до 6.5.0.6 виявлено уразливість через неправильну перевірку введених даних, що дозволяє віддаленому автентифікованому зловмиснику здійснити атаку відмови в обслуговуванні (DoS) на зовнішні сервіси. Рівень загрози оцінено як середній (CVSS 6.5).
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін Quiz Maker, ця уразливість може призвести до тимчасового недоступності зовнішніх сервісів, що впливає на функціональність сайту та досвід користувачів. Це може спричинити втрату довіри клієнтів і потенційні фінансові збитки через простої.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Quiz Maker від розробника ays-pro і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, зменшити експозицію зовнішніх сервісів, переглянути логи на предмет підозрілої активності та пріоритезувати виправлення уразливості.