PT-2026-73093 · WordPress · Quiz/Survey Master

·

CVE-2026-15963

·

Publicado

2026-08-16

·

Atualizado

2026-08-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker versões anteriores a 11.2.2
Descrição O plugin está sujeito a uma Injeção de SQL genérica, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. Isso ocorre devido à escape insuficiente de parâmetros fornecidos pelo usuário e à falta de preparação adequada da consulta SQL. Atacantes autenticados com nível de acesso customizado ou superior podem explorar a Opção de Quiz randon category para anexar consultas adicionais e extrair informações sensíveis do banco de dados.
Recomendações Atualize o plugin para uma versão posterior à 11.2.1. Como medida de mitigação temporária, restrinja o acesso à Opção de Quiz randon category para usuários com nível de acesso customizado.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15963

Produtos afetados

Quiz/Survey Master