Уразливість у плагіні Quiz and Survey Master для WordPress

Виявлено середню уразливість Stored XSS у плагіні Quiz and Survey Master для WordPress до версії 9.0.5. Рекомендується оновлення для захисту сайту.
CVE-2024-6025CVSS 5.4CMS

Уразливість у плагіні Quiz and Survey Master для WordPress

Виявлено середню уразливість Stored XSS у плагіні Quiz and Survey Master для WordPress до версії 9.0.5. Рекомендується оновлення для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
30.32%
Активно використовується
немає в KEV
Продукт
quiz and survey master

Що відомо

Плагін Quiz and Survey Master (QSM) для WordPress версій до 9.0.5 не очищує та не екранує деякі налаштування вікторин, що дозволяє користувачам з правами контриб’ютора і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує компрометацією облікових записів та викраденням даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів. Рівень загрози оцінено як середній (CVSS 5.4).

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Quiz and Survey Master і встановити версію 9.0.5 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів, які можуть змінювати налаштування вікторин, провести аудит журналів безпеки на предмет підозрілої активності та зменшити потенційний вплив шляхом обмеження доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки