Уразливість Stored XSS у плагіні Quiz Organizer для WordPress (до версії 2.9.1)
Stored XSS у плагіні Quiz Organizer WordPress до версії 2.9.1 дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 4.4 MEDIUM
- EPSS
- 37.86%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quiz Organizer для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних та екранування виводу. Уразливість дозволяє адміністраторам зловмисно впроваджувати скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих скриптів у браузерах користувачів, що ставить під загрозу безпеку багатосайтових інсталяцій WordPress із вимкненим параметром unfiltered_html. Це може вплинути на довіру користувачів і безпеку даних, особливо в організаціях, що використовують плагін для управління вікторинами.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень плагіна Quiz Organizer та застосувати їх, якщо вони доступні. Рекомендується обмежити права доступу, особливо для адміністраторів, та перевірити налаштування unfiltered_html. Також варто провести аудит логів на предмет підозрілої активності і розглянути тимчасове обмеження використання плагіна у багатосайтових середовищах.