Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Quiz And Survey Master <= 8.1.16 - Missing Authorization

PLUGIN MEDIUM CVE-2023-51507

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de autorización en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 8.1.16. Esta vulnerabilidad, catalogada con una severidad media, puede permitir accesos no autorizados a ciertas funciones del plugin.

Contexto técnico

El fallo se origina en la falta de controles adecuados de autorización en el plugin Quiz And Survey Master, lo que permite a usuarios no autenticados o con privilegios insuficientes realizar acciones que deberían estar restringidas. Esto amplía la superficie de ataque al permitir manipulaciones no autorizadas en las encuestas y cuestionarios.

Impacto potencial

El impacto potencial incluye la posibilidad de que un atacante obtenga acceso a datos sensibles o manipule resultados de encuestas, lo que podría comprometer la integridad y la confianza en los datos gestionados por el plugin. Esto podría tener repercusiones negativas en la reputación del negocio y en la seguridad general del sitio web.

Vector de explotación

La explotación de esta vulnerabilidad suele realizarse a través de solicitudes HTTP manipuladas que intentan acceder a funciones del plugin sin la debida autorización. Los atacantes pueden aprovechar la falta de validación de permisos para llevar a cabo estas acciones.

Mitigación recomendada

Para mitigar este riesgo, se recomienda actualizar el plugin Quiz And Survey Master a la versión 8.1.17 o posterior. Además, es aconsejable revisar los permisos de usuario y aplicar prácticas de seguridad como la limitación de acceso a funciones críticas del plugin.

Señales de detección

Las señales de posible explotación incluyen registros de acceso inusuales que intentan acceder a funciones restringidas del plugin, así como cambios inesperados en los resultados de las encuestas o en la configuración del plugin.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 8.1.17 del plugin Quiz And Survey Master, lo que incluye la versión 8.1.16 y anteriores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

quiz-master-next

Quiz and Survey Master (QSM) <= 10.3.5 - Authenticated (Contributor+) SQL Injection via 'merged_question' Parameter

MEDIUM PLUGIN

quiz-master-next

Quiz And Survey Master <= 10.3.1 - Authenticated (Subscriber+) SQL Injection

MEDIUM PLUGIN

quiz-master-next

Quiz And Survey Master <= 10.3.3 - Missing Authorization

MEDIUM PLUGIN

quiz-master-next

Quiz and Survey Master (QSM) <= 10.3.1 - Missing Authorization to Unpublished, Private And Password-Protected Quiz Information Disclosure And Image Response Uploads

MEDIUM PLUGIN

quiz-master-next

Quiz and Survey Master (QSM) <= 10.3.1 - Authenticated (Subscriber+) SQL Injection via `is_linking` Query Parameter

MEDIUM PLUGIN

quiz-master-next

Quiz And Survey Master <= 10.3.1 - Missing Authorization to Authenticated (Subscriber+) Quiz Results Deletion

MEDIUM PLUGIN

quiz-master-next

Quiz And Survey Master <= 10.3.2 - Missing Authorization

HIGH PLUGIN

quiz-master-next

Quiz And Survey Master <= 10.2.5 - Unauthenticated PHP Object Injection

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad