Уразливість у плагіні Quiz Maker для WordPress призводить до витоку конфіденційної інформації
Уразливість у плагіні Quiz Maker для WordPress дозволяє неавторизованим користувачам отримувати відповіді на тести. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.39%
- Активно використовується
- немає в KEV
- Продукт
- quiz maker
Що відомо
Плагін Quiz Maker для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати відповіді на тести через AJAX-запити без належної перевірки доступу. Проблема існує у всіх версіях до 6.7.0.80 включно.
Бізнес-вплив
Ця уразливість може призвести до розкриття відповідей на тести, що ставить під загрозу цілісність навчальних або оцінювальних процесів. Власники сайтів ризикують втратити довіру користувачів і можуть зазнати репутаційних втрат через компрометацію даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлень немає, слід обмежити доступ до AJAX-ендпоінтів, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна для незареєстрованих користувачів.