Ad

CVE-2026-14820

MEDIUM CVSS 3.1: 5,3 EPSS 0.22%
Обновлено 27 июля 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 11.1.3
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Quiz and Survey Master (QSM) WordPress до версии 11.1.3 не реализует ограничение скорости или стандартный аудит неудачных входов в систему во внешней функции проверки учетных данных и возвращает отдельные ответы для действительных и недействительных учетных записей, позволяя неаутентифицированным злоумышленникам перечислять действительные имена пользователей и подбирать пароли, обходя защиту от перебора плагина WordPress Quiz and Survey Master (QSM) до версии 11.1.3.

Показать оригинальное описание (EN)

The Quiz and Survey Master (QSM) WordPress plugin before 11.1.3 does not implement rate limiting or standard failed-login auditing on its front-end credential-check functionality and returns distinct responses for valid and invalid accounts, allowing unauthenticated attackers to enumerate valid usernames and to brute-force passwords while bypassing brute-force protection Quiz and Survey Master (QSM) WordPress plugin before 11.1.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1