Уразливість у плагіні Quiz and Survey Master дозволяє видаляти результати опитувань

Уразливість у плагіні Quiz and Survey Master дозволяє користувачам з рівнем Subscriber видаляти результати опитувань. Рекомендується оновлення та контроль доступу.
CVE-2025-9294CVSS 4.3Web

Уразливість у плагіні Quiz and Survey Master дозволяє видаляти результати опитувань

Уразливість у плагіні Quiz and Survey Master дозволяє користувачам з рівнем Subscriber видаляти результати опитувань. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
9.34%
Активно використовується
немає в KEV
Продукт
quiz and survey master

Що відомо

Плагін Quiz and Survey Master для WordPress має уразливість, через яку користувачі з рівнем доступу Subscriber і вище можуть видаляти результати опитувань без відповідних прав. Проблема пов’язана з відсутністю перевірки прав у функції qsm_dashboard_delete_result у версіях до 10.3.1 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованої втрати даних опитувань, що впливає на цілісність інформації та довіру користувачів. Для організацій, які використовують цей плагін, це означає потенційні порушення у роботі та необхідність відновлення втрачених даних, що може спричинити додаткові витрати та репутаційні ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за Subscriber, або впровадити додаткові заходи контролю доступу. Також варто переглянути журнали подій на предмет підозрілої активності та підвищити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки