Уразливість у плагіні Quiz and Survey Master для WordPress

Плагін Quiz and Survey Master для WordPress до 9.1.0 має уразливість Stored XSS. Рекомендується оновлення для захисту сайту.
CVE-2024-6390CVSS 5.9CMS

Уразливість у плагіні Quiz and Survey Master для WordPress

Плагін Quiz and Survey Master для WordPress до 9.1.0 має уразливість Stored XSS. Рекомендується оновлення для захисту сайту.

CVSS
5.9 MEDIUM
EPSS
25.33%
Активно використовується
немає в KEV
Продукт
quiz and survey master

Що відомо

Плагін Quiz and Survey Master (QSM) для WordPress версій до 9.1.0 містить уразливість, що дозволяє користувачам з високими привілеями, наприклад, ролі contributor, виконувати атаки типу Stored Cross-Site Scripting через недостатню санітизацію налаштувань вікторини.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує компрометацією облікових даних та порушенням цілісності вебресурсу. Власникам сайтів на WordPress, які використовують цей плагін, слід врахувати ризики для безпеки та репутації, особливо якщо на сайті є користувачі з роллю contributor або вище.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Quiz and Survey Master до версії 9.1.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити та очистити налаштування вікторин, а також моніторити журнали безпеки на предмет підозрілої активності. Загалом, варто регулярно перевіряти наявність оновлень від розробника та впроваджувати найкращі практики безпеки WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки