Уразливість виконання довільних шорткодів у плагіні Quiz And Survey Master для WordPress
Плагін Quiz And Survey Master для WordPress має уразливість виконання довільних шорткодів, що дозволяє неавторизований доступ до даних користувачів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quiz And Survey Master для WordPress версій до 11.1.0 включно має уразливість, що дозволяє виконувати довільні шорткоди через недостатню санітизацію введених користувачем відповідей. Це може призвести до неавторизованого доступу до результатів інших користувачів.
Бізнес-вплив
Уразливість може дозволити зловмисникам без автентифікації отримати доступ до особистих даних інших користувачів через виконання шорткодів, що ставить під загрозу конфіденційність інформації. Це може вплинути на довіру користувачів та безпеку вебресурсу, особливо якщо плагін використовується для збору чутливої інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевіряти логи на підозрілі дії та мінімізувати експозицію сайту. Також варто розглянути тимчасове відключення плагіна до виправлення уразливості.