Уразливість у плагіні Quiz and Survey Master для WordPress
Виявлено середню уразливість Stored XSS у плагіні Quiz and Survey Master для WordPress до версії 9.0.5. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 30.32%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Плагін Quiz and Survey Master (QSM) для WordPress версій до 9.0.5 не очищує та не екранує деякі налаштування вікторин, що дозволяє користувачам з правами контриб’ютора і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує компрометацією облікових записів та викраденням даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів. Рівень загрози оцінено як середній (CVSS 5.4).
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Quiz and Survey Master і встановити версію 9.0.5 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів, які можуть змінювати налаштування вікторин, провести аудит журналів безпеки на предмет підозрілої активності та зменшити потенційний вплив шляхом обмеження доступу.