Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє перебір паролів без обмежень
Плагін Quiz and Survey Master до 11.1.3 дозволяє перебір паролів без обмежень, що загрожує безпеці WordPress-сайтів. Рекомендується оновлення.
- CVSS
- 5.3 MEDIUM
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quiz and Survey Master (QSM) для WordPress версій до 11.1.3 не має обмежень на кількість спроб входу та не веде стандартний аудит невдалих спроб, що дозволяє зловмисникам визначати дійсні імена користувачів і перебирати паролі, обходячи захист від атак перебору.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до облікових записів користувачів сайту, що використовує плагін QSM. Зловмисники можуть автоматизовано виявляти дійсні імена користувачів і успішно підбирати паролі, що ставить під загрозу безпеку даних і цілісність сайту. Власникам інфраструктури слід враховувати ризики компрометації облікових записів та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Quiz and Survey Master до версії 11.1.3 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій входу, впровадити додаткові механізми захисту від перебору паролів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення плагіна у планах безпеки.