Уразливість обходу авторизації в плагіні Quiz and Survey Master для WordPress

Уразливість у плагіні Quiz and Survey Master дозволяє змінювати чужі тести та перенаправляти повідомлення. Рекомендовано оновити плагін і обмежити доступ.
CVE-2026-9230CVSS 4.3Web

Уразливість обходу авторизації в плагіні Quiz and Survey Master для WordPress

Уразливість у плагіні Quiz and Survey Master дозволяє змінювати чужі тести та перенаправляти повідомлення. Рекомендовано оновити плагін і обмежити доступ.

CVSS
4.3 MEDIUM
EPSS
22.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quiz and Survey Master (QSM) для WordPress має уразливість обходу авторизації у версіях до 11.1.4 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть змінювати чужі тести, переписувати сторінки результатів та перенаправляти повідомлення на свої адреси.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженими правами змінювати контент тестів, які їм не належать, що може призвести до втрати цілісності даних та компрометації комунікацій. Власники сайтів ризикують отримати некоректні результати опитувань і витік інформації через перенаправлення повідомлень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з правами контриб'ютора і вище, перевірити логи на підозрілі дії та контролювати налаштування плагіна для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки