WordPress · Pressprimer Quiz · CVE-2026-10623
**Nome do Software Vulnerável e Versões Afetadas**
PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin versões anteriores a 2.3.1
**Description**
O plugin PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment para WordPress contém uma Referência Direta Insegura a Objeto (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário. O problema existe devido à falta de validação em chaves controladas pelo usuário nos parâmetros `rule id`, `quiz id` e `item id`. Atacantes autenticados com nível de acesso customizado ou superior podem explorar isso para modificar ou excluir regras de questionário pertencentes a outros professores, resultando na adulteração não autorizada da estrutura do questionário de outro usuário.
**Recommendations**
Atualize o plugin para uma versão posterior a 2.3.0.
Como mitigação temporária, restrinja o acesso aos parâmetros `rule id`, `quiz id` e `item id` para usuários com nível de acesso customizado.