CVE-2026-9233: Уразливість обходу авторизації в плагіні Quiz and Survey Master для WordPress

Уразливість CVE-2026-9233 у плагіні Quiz and Survey Master дозволяє користувачам з контриб'юторським доступом змінювати шаблони опитувань із ризиком впровадження шкідливого коду.
CVE-2026-9233CVSS 4.3Web

CVE-2026-9233: Уразливість обходу авторизації в плагіні Quiz and Survey Master для WordPress

Уразливість CVE-2026-9233 у плагіні Quiz and Survey Master дозволяє користувачам з контриб'юторським доступом змінювати шаблони опитувань із ризиком впровадження шкідливого коду.

CVSS
4.3 MEDIUM
EPSS
18.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quiz and Survey Master для WordPress має уразливість обходу авторизації у версіях до 11.1.4 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть створювати, змінювати та видаляти шаблони виводу опитувань, включно з додаванням небезпечного HTML-коду.

Бізнес-вплив

Ця уразливість дозволяє користувачам з обмеженими правами змінювати шаблони виводу опитувань, що може призвести до впровадження шкідливого коду на сайті. Це підвищує ризик атак типу XSS, що може вплинути на довіру користувачів і безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Quiz and Survey Master до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, перевірити журнали на підозрілі дії та контролювати введення HTML-коду в шаблонах опитувань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки