PT-2024-16548 · WordPress · Quiz Maker
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
O plugin Quiz Maker para o WordPress nas versões até a 6.5.2.4, inclusive
Descrição
O problema decorre da falta de uma verificação de permissão na função
ays show results(), permitindo que invasores não autenticados acessem resultados arbitrários de questionários, que podem conter informações de identificação pessoal (PII).Recomendações
Para versões até a 6.5.2.4, inclusive, considere desativar a função
ays show results() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos resultados dos questionários para minimizar o risco de exploração.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quiz Maker