Уразливість SQL-ін'єкції у плагіні Quiz and Survey Master для WordPress
Вразливість SQL-ін'єкції у плагіні Quiz and Survey Master дозволяє витягувати дані з бази. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 12.85%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Плагін Quiz and Survey Master для WordPress має вразливість типу time-based SQL Injection через параметр 'is_linking' у версіях до 10.3.1 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище виконувати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Вразливість може призвести до несанкціонованого доступу до чутливих даних бази даних, що ставить під загрозу конфіденційність і цілісність інформації. Для організацій, які використовують цей плагін, це означає потенційні ризики витоку даних і порушення роботи вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.