Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє перебір паролів без обмежень

Плагін Quiz and Survey Master до 11.1.3 дозволяє перебір паролів без обмежень, що загрожує безпеці WordPress-сайтів. Рекомендується оновлення.
CVE-2026-14820CVSS 5.3CMS

Уразливість у плагіні Quiz and Survey Master для WordPress дозволяє перебір паролів без обмежень

Плагін Quiz and Survey Master до 11.1.3 дозволяє перебір паролів без обмежень, що загрожує безпеці WordPress-сайтів. Рекомендується оновлення.

CVSS
5.3 MEDIUM
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quiz and Survey Master (QSM) для WordPress версій до 11.1.3 не має обмежень на кількість спроб входу та не веде стандартний аудит невдалих спроб, що дозволяє зловмисникам визначати дійсні імена користувачів і перебирати паролі, обходячи захист від атак перебору.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до облікових записів користувачів сайту, що використовує плагін QSM. Зловмисники можуть автоматизовано виявляти дійсні імена користувачів і успішно підбирати паролі, що ставить під загрозу безпеку даних і цілісність сайту. Власникам інфраструктури слід враховувати ризики компрометації облікових записів та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Quiz and Survey Master до версії 11.1.3 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій входу, впровадити додаткові механізми захисту від перебору паролів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення плагіна у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки