PT-2026-65392 · WordPress · Quiz/Survey Master
CVE-2026-14821
·
Publicado
2026-07-28
·
Atualizado
2026-07-28
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Quiz and Survey Master versões anteriores a 11.1.5
Description
O plugin WordPress Quiz and Survey Master (QSM) não realiza uma verificação de capacidade antes de excluir modelos de saída. Isso permite que usuários com nível de acesso de contribuidor ou superior excluam modelos arbitrários.
Recommendations
Atualize para a versão 11.1.5 ou posterior.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quiz/Survey Master