Ad

CVE-2026-79615

NONE
Обновлено 28 августа 2026
WordPress
Параметр Значение
Уязвимые версии до 11.2.4
Поставщик WordPress
Публичный эксплойт Нет

Плагин Quiz and Survey Master (QSM) WordPress до версии 11.2.4 не проверяет авторизацию при возврате записей банка вопросов через один из своих маршрутов REST API, что позволяет пользователям с ролью ниже уровня участника читать вопросы, подсказки и правильные ключи ответов для викторин, принадлежащих другим пользователям.

Показать оригинальное описание (EN)

The Quiz and Survey Master (QSM) WordPress plugin before 11.2.4 does not check authorisation when returning question bank entries through one of its REST API routes, allowing users with a role as low as Contributor to read the questions, hints and correct answer keys of quizzes belonging to other users.