Уразливість обходу авторизації в плагіні Quiz and Survey Master для WordPress
Уразливість у плагіні Quiz and Survey Master дозволяє змінювати чужі тести та перенаправляти повідомлення. Рекомендовано оновити плагін і обмежити доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 22.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quiz and Survey Master (QSM) для WordPress має уразливість обходу авторизації у версіях до 11.1.4 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть змінювати чужі тести, переписувати сторінки результатів та перенаправляти повідомлення на свої адреси.
Бізнес-вплив
Ця уразливість дозволяє користувачам з обмеженими правами змінювати контент тестів, які їм не належать, що може призвести до втрати цілісності даних та компрометації комунікацій. Власники сайтів ризикують отримати некоректні результати опитувань і витік інформації через перенаправлення повідомлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з правами контриб'ютора і вище, перевірити логи на підозрілі дії та контролювати налаштування плагіна для мінімізації ризиків.