Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє XSS-атаки

Уразливість у Quiz and Survey Master дозволяє XSS-атаки користувачам з роллю contributor і вище. Рекомендується оновлення плагіна.
CVE-2024-6879CVSS 4.7CMS

Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє XSS-атаки

Уразливість у Quiz and Survey Master дозволяє XSS-атаки користувачам з роллю contributor і вище. Рекомендується оновлення плагіна.

CVSS
4.7 MEDIUM
EPSS
33.61%
Активно використовується
немає в KEV
Продукт
quiz and survey master

Що відомо

Плагін Quiz and Survey Master для WordPress версій до 9.1.1 не перевіряє та не екранує певні поля вікторини перед відображенням, що дозволяє користувачам з роллю contributor і вище виконувати збережені XSS-атаки.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту на сайті, що впливає на безпеку користувачів і цілісність контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити права користувачів, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливих полів на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки