Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє XSS-атаки
Уразливість у Quiz and Survey Master дозволяє XSS-атаки користувачам з роллю contributor і вище. Рекомендується оновлення плагіна.
- CVSS
- 4.7 MEDIUM
- EPSS
- 33.61%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Плагін Quiz and Survey Master для WordPress версій до 9.1.1 не перевіряє та не екранує певні поля вікторини перед відображенням, що дозволяє користувачам з роллю contributor і вище виконувати збережені XSS-атаки.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого скрипту на сайті, що впливає на безпеку користувачів і цілісність контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливих полів на сайті.