PT-2026-67648 · WordPress · Quiz/Survey Master
CVE-2026-14824
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Quiz and Survey Master (QSM) WordPress plugin versões anteriores a 11.2.2
Descrição
A falta de escape adequado de uma configuração de pergunta antes de ser inserida em um atributo HTML não delimitado permite que usuários com nível de acesso de contribuidor ou superior realizem um ataque de Cross-Site Scripting (XSS). Isso possibilita a injeção de JavaScript arbitrário que é executado no navegador de qualquer usuário que visualize o quiz afetado.
Recomendações
Atualize o plugin para a versão 11.2.2 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quiz/Survey Master