Уразливість у плагіні Quiz and Survey Master для WordPress
Плагін Quiz and Survey Master для WordPress до 9.1.0 має уразливість Stored XSS. Рекомендується оновлення для захисту сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 25.33%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Плагін Quiz and Survey Master (QSM) для WordPress версій до 9.1.0 містить уразливість, що дозволяє користувачам з високими привілеями, наприклад, ролі contributor, виконувати атаки типу Stored Cross-Site Scripting через недостатню санітизацію налаштувань вікторини.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує компрометацією облікових даних та порушенням цілісності вебресурсу. Власникам сайтів на WordPress, які використовують цей плагін, слід врахувати ризики для безпеки та репутації, особливо якщо на сайті є користувачі з роллю contributor або вище.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Quiz and Survey Master до версії 9.1.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити та очистити налаштування вікторин, а також моніторити журнали безпеки на предмет підозрілої активності. Загалом, варто регулярно перевіряти наявність оновлень від розробника та впроваджувати найкращі практики безпеки WordPress.