Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Weerawat Pawanawiwat

#53800de 56,331
4.3CVSS total
Vulnerabilidades · 1
PT-2026-53058
4.3
2026-06-27
WordPress · Quiz/Survey Master · CVE-2026-9233
**Nome do Software Vulnerável e Versões Afetadas** Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker versões anteriores a 11.1.5 **Descrição** Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Atacantes autenticados com nível de acesso de contribuidor ou superior podem criar, modificar e excluir modelos de saída de questionários na tabela de banco de dados `mlw quiz output templates`. Esta falha permite o armazenamento de conteúdo HTML não sanitizado, incluindo tags de script arbitrárias. **Recomendações** Atualize o plugin para a versão 11.1.5 ou posterior.