Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє неавторизований доступ

Уразливість у плагіні Quiz and Survey Master дозволяє неавторизований доступ до приватних опитувань та завантаження файлів. Рекомендується оновлення та моніторинг.
CVE-2025-9637CVSS 6.5Web

Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє неавторизований доступ

Уразливість у плагіні Quiz and Survey Master дозволяє неавторизований доступ до приватних опитувань та завантаження файлів. Рекомендується оновлення та моніторинг.

CVSS
6.5 MEDIUM
EPSS
13.84%
Активно використовується
немає в KEV
Продукт
quiz and survey master

Що відомо

Плагін Quiz and Survey Master для WordPress містить уразливість, що дозволяє неавторизованим користувачам переглядати деталі неопублікованих, приватних або захищених паролем опитувань, а також надсилати файли у відповідь на питання. Проблема пов’язана з відсутністю перевірок прав доступу у версіях до 10.3.1 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації та потенційного завантаження шкідливих файлів через опитування, що ставить під загрозу безпеку вебсайтів на базі WordPress. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливого компрометування даних користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій опитувань, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію вразливих компонентів. Пріоритетність заходів залежить від рівня використання плагіна у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки