PT-2024-16548 · WordPress · Quiz Maker

·

CVE-2024-1079

·

Publicado

2024-02-07

·

Atualizado

2024-02-22

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
O plugin Quiz Maker para o WordPress nas versões até a 6.5.2.4, inclusive
Descrição
O problema decorre da falta de uma verificação de permissão na função ays show results(), permitindo que invasores não autenticados acessem resultados arbitrários de questionários, que podem conter informações de identificação pessoal (PII).
Recomendações
Para versões até a 6.5.2.4, inclusive, considere desativar a função ays show results() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso aos resultados dos questionários para minimizar o risco de exploração.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1079

Produtos afetados

Quiz Maker