Quiz and Survey Master (QSM) <= 11.1.0 - Unauthenticated Shortcode Injection Leading to Arbitrary Quiz Result Disclosure via Quiz Answer Text Input Fields
Påverkade versioner: < 11.1.1
Create quizzes, surveys, and tests easily on WordPress with this versatile plugin. Perfect for engaging any audience and gathering valuable insights!
Quiz and Survey Master (QSM) är ett populärt WordPress-tillägg som gör det enkelt att skapa interaktiva quiz, enkäter och tester på din webbplats. Med över 40 000 aktiva installationer används det av många företag för att engagera besökare och samla in värdefull feedback.
Tillägget har sex kända säkerhetssårbarheter, alla klassificerade som "medium" allvarlighetsgrad. Detta innebär att sårbarheterna kan utgöra en säkerhetsrisk, men de är inte kritiska och kräver oftast specifika förutsättningar för att kunna utnyttjas.
Det som är anmärkningsvärt är att den senaste kända sårbarheten dateras till mars 2026, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsuppdateringar.
För att använda QSM säkert bör du:
Med tanke på tilläggets popularitet och den kontinuerliga utvecklingen är det ett rimligt val för de flesta webbplatser, förutsatt att du följer grundläggande säkerhetsrutiner. Regelbundna uppdateringar är det allra viktigaste skyddet mot säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 11.1.1
Påverkade versioner: < 11.0.0
Påverkade versioner: < 10.3.2
Påverkade versioner: < 10.3.4
Påverkade versioner: < 10.3.2
Påverkade versioner: < 10.3.2
Påverkade versioner: < 10.3.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs