Уразливість виконання довільних шорткодів у плагіні Quiz And Survey Master для WordPress

Плагін Quiz And Survey Master для WordPress має уразливість виконання довільних шорткодів, що дозволяє неавторизований доступ до даних користувачів. Рекомендується оновлення та перевірка безпеки.
CVE-2026-5797CVSS 5.3Web

Уразливість виконання довільних шорткодів у плагіні Quiz And Survey Master для WordPress

Плагін Quiz And Survey Master для WordPress має уразливість виконання довільних шорткодів, що дозволяє неавторизований доступ до даних користувачів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
41.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quiz And Survey Master для WordPress версій до 11.1.0 включно має уразливість, що дозволяє виконувати довільні шорткоди через недостатню санітизацію введених користувачем відповідей. Це може призвести до неавторизованого доступу до результатів інших користувачів.

Бізнес-вплив

Уразливість може дозволити зловмисникам без автентифікації отримати доступ до особистих даних інших користувачів через виконання шорткодів, що ставить під загрозу конфіденційність інформації. Це може вплинути на довіру користувачів та безпеку вебресурсу, особливо якщо плагін використовується для збору чутливої інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевіряти логи на підозрілі дії та мінімізувати експозицію сайту. Також варто розглянути тимчасове відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки