Уразливість у плагіні Survey Maker для WordPress дозволяє XSS-атаки
Плагін Survey Maker до 4.2.9 має уразливість XSS, що дозволяє адміністраторам виконувати збережені скрипти. Оновіть плагін для безпеки сайту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 34.63%
- Активно використовується
- немає в KEV
- Продукт
- survey maker
Що відомо
Плагін Survey Maker для WordPress версій до 4.2.9 не очищує налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html. Це створює ризик для сайтів, особливо в мультисайтових середовищах.
Бізнес-вплив
Уразливість може призвести до виконання шкідливого коду в браузерах користувачів, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном Survey Maker. Це може вплинути на довіру користувачів і призвести до компрометації даних або облікових записів адміністраторів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Survey Maker до версії 4.2.9 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали на наявність підозрілої активності та мінімізувати експозицію плагіна на публічних сайтах.