PT-2026-73093 · WordPress · Quiz/Survey Master
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker versões anteriores a 11.2.2
Descrição
O plugin está sujeito a uma Injeção de SQL genérica, uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução. Isso ocorre devido à escape insuficiente de parâmetros fornecidos pelo usuário e à falta de preparação adequada da consulta SQL. Atacantes autenticados com nível de acesso customizado ou superior podem explorar a Opção de Quiz
randon category para anexar consultas adicionais e extrair informações sensíveis do banco de dados.Recomendações
Atualize o plugin para uma versão posterior à 11.2.1.
Como medida de mitigação temporária, restrinja o acesso à Opção de Quiz
randon category para usuários com nível de acesso customizado.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Quiz/Survey Master