Уразливість у плагіні Quiz and Survey Master дозволяє видаляти результати опитувань
Уразливість у плагіні Quiz and Survey Master дозволяє користувачам з рівнем Subscriber видаляти результати опитувань. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.34%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Плагін Quiz and Survey Master для WordPress має уразливість, через яку користувачі з рівнем доступу Subscriber і вище можуть видаляти результати опитувань без відповідних прав. Проблема пов’язана з відсутністю перевірки прав у функції qsm_dashboard_delete_result у версіях до 10.3.1 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої втрати даних опитувань, що впливає на цілісність інформації та довіру користувачів. Для організацій, які використовують цей плагін, це означає потенційні порушення у роботі та необхідність відновлення втрачених даних, що може спричинити додаткові витрати та репутаційні ризики.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за Subscriber, або впровадити додаткові заходи контролю доступу. Також варто переглянути журнали подій на предмет підозрілої активності та підвищити моніторинг безпеки.