WordPress · Quiz/Survey Master · CVE-2026-9233
**Nome do Software Vulnerável e Versões Afetadas**
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker versões anteriores a 11.1.5
**Descrição**
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Atacantes autenticados com nível de acesso de contribuidor ou superior podem criar, modificar e excluir modelos de saída de questionários na tabela de banco de dados `mlw quiz output templates`. Esta falha permite o armazenamento de conteúdo HTML não sanitizado, incluindo tags de script arbitrárias.
**Recomendações**
Atualize o plugin para a versão 11.1.5 ou posterior.