Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє неавторизований доступ
Уразливість у плагіні Quiz and Survey Master дозволяє неавторизований доступ до приватних опитувань та завантаження файлів. Рекомендується оновлення та моніторинг.
- CVSS
- 6.5 MEDIUM
- EPSS
- 13.84%
- Активно використовується
- немає в KEV
- Продукт
- quiz and survey master
Що відомо
Плагін Quiz and Survey Master для WordPress містить уразливість, що дозволяє неавторизованим користувачам переглядати деталі неопублікованих, приватних або захищених паролем опитувань, а також надсилати файли у відповідь на питання. Проблема пов’язана з відсутністю перевірок прав доступу у версіях до 10.3.1 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації та потенційного завантаження шкідливих файлів через опитування, що ставить під загрозу безпеку вебсайтів на базі WordPress. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливого компрометування даних користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій опитувань, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію вразливих компонентів. Пріоритетність заходів залежить від рівня використання плагіна у вашій інфраструктурі.