Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker <= 11.2.5 - Unauthenticated Insecure Direct Object Reference
Medium
Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker < 11.2.4 - Authenticated (Contributor+) Insecure Direct Object Reference
Medium
Quiz And Survey Master <= 11.2.3 - Authenticated (Contributor+) Insecure Direct Object Reference
Medium
Quiz And Survey Master <= 11.2.3 - Authenticated (Contributor+) Insecure Direct Object Reference
Medium
Quiz and Survey Master (QSM) <= 11.2.1 - Authenticated (Contributor+) SQL Injection via 'randon_category' Quiz Option
Medium
Quiz and Survey Master (QSM) <= 11.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'question_title' Parameter
Medium
Quiz And Survey Master <= 11.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker <= 11.2.0 - Authenticated (Contributor+) SQL Injection
Medium
Quiz and Survey Master (QSM) <= 11.2.0 - Authenticated (Custom+) SQL Injection via 'pages' Parameter
Medium
Quiz And Survey Master <= 11.1.4 - Missing Authorization
Medium
Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker < 11.1.3 - Unauthenticated User Enumeration
Medium
Quiz and Survey Master (QSM) <= 11.1.4 - Missing Authorization to Authenticated (Contributor+) Arbitrary Quiz Modification and Email Reroute via Leaked Nonce from /quiz/structure
Medium
Quiz and Survey Master (QSM) <= 11.1.4 - Missing Authorization to Authenticated (Contributor+) Arbitrary Modification via qsm_insert_quiz_template AJAX Action
Medium
Quiz and Survey Master (QSM) <= 11.1.2 - Authenticated (Admin+) SQL Injection via 'order' and 'limit' Parameters
Medium
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker <= 11.1.2 - Unauthenticated Stored Cross-Site Scripting
High
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker <= 11.0.0 - Unauthenticated Stored Cross-Site Scripting
High
Quiz and Survey Master (QSM) <= 11.1.0 - Unauthenticated Shortcode Injection Leading to Arbitrary Quiz Result Disclosure via Quiz Answer Text Input Fields
Medium
Quiz and Survey Master (QSM) <= 10.3.5 - Authenticated (Contributor+) SQL Injection via 'merged_question' Parameter
Medium
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker <= 10.3.4 - Missing Authorization
Medium
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker <= 10.3.4 - Unauthenticated Insecure Direct Object Reference
Medium
Quiz And Survey Master <= 10.3.1 - Authenticated (Subscriber+) SQL Injection
Medium
Quiz And Survey Master <= 10.3.3 - Missing Authorization
Medium
Quiz and Survey Master (QSM) <= 10.3.1 - Missing Authorization to Unpublished, Private And Password-Protected Quiz Information Disclosure And Image Response Uploads
Medium
Quiz and Survey Master (QSM) <= 10.3.1 - Authenticated (Subscriber+) SQL Injection via `is_linking` Query Parameter
Medium
Quiz And Survey Master <= 10.3.1 - Missing Authorization to Authenticated (Subscriber+) Quiz Results Deletion
Medium
Quiz And Survey Master <= 10.3.2 - Missing Authorization
Medium
Quiz And Survey Master <= 10.2.5 - Unauthenticated PHP Object Injection
High
Quiz And Survey Master <= 10.2.4 - Authenticated (Contributor+) SQL Injection
Medium
Quiz and Survey Master (QSM) <= 10.2.2 - Cross-Site Request Forgery to Template Creation
Medium
Quiz and Survey Master (QSM) <= 9.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting
Medium
Quiz and Survey Master (QSM) <= 9.1.2 - Authenticated (Admin+) Stored Cross-Site Scripting
Medium
Quiz and Survey Master (QSM) <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz and Survey Master <= 9.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz and Survey Master <= 9.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker <= 9.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz And Survey Master – Best Quiz, Exam and Survey Plugin for WordPress <= 9.0.1 - Authenticated (Contributor+) SQL Injection
Critical
Quiz And Survey Master <= 8.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting
Medium
Quiz And Survey Master <= 8.1.18 - Cross-Site Request Forgery
Medium
Quiz And Survey Master <= 8.1.16 - Missing Authorization
Medium
Quiz And Survey Master <= 8.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz And Survey Master <= 8.1.15 - Cross-Site Request Forgery via 'display_results'
Medium
September 12, 2023
Patched in ["8.1.16"]
Quiz And Survey Master <= 8.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Question Title
Medium
Quiz And Survey Master <= 8.1.10 - Excessive Quiz Attempts
Medium
Quiz and Survey Master <= 8.1.4 - Unauthenticated SQL Injection
Critical
Quiz And Survey Master <= 8.0.10 - Cross-Site Request Forgery to Quiz Restoration
Medium
Quiz And Survey Master <= 8.0.8 - Unauthenticated Arbitrary Media Deletion
High
Quiz And Survey Master <= 8.0.8 - Cross-Site Request Forgery to Arbitrary Media Deletion
Medium
Quiz And Survey Master <= 8.0.7 - Cross-Site Request Forgery
Medium
Quiz and Survey Master <= 8.0.4 - Unauthenticated iFrame Injection via Paragraph and Short Answer
High
Quiz and Survey Master <= 8.0.4 - Improper Input Validation
Medium
Quiz And Survey Master <= 7.3.10 - Cross-Site Request Forgery
High
October 23, 2022
Patched in ["7.3.11"]
Quiz And Survey Master <= 7.3.4 - Authenticated (Administrator+) SQL Injection
High
Quiz And Survey Master <= 7.3.6 - Insecure Direct Object Reference
Medium
Quiz And Survey Master <= 7.3.10 - Unauthenticated Stored Cross-Site Scripting
High
Quiz And Survey Master <= 7.3.4 - Reflected Cross-Site Scripting
Medium
Quiz And Survey Master <= 7.3.10 - Missing Authorization
Medium
Quiz And Survey Master <= 7.3.4 - Multiple Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz And Survey Master <= 7.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
Medium
Quiz And Survey Master <= 7.3.10 - Sensitive Information Disclosure
Medium
Quiz And Survey Master – Best Quiz, Exam and Survey Plugin for WordPress <= 7.3.4 - Insecure Direct Object Reference
Medium
Quiz And Survey Master <= 7.3.6 - Stored Cross-Site Scripting
Medium
Quiz And Survey Master <= 7.3.6 - Cross-Site Request Forgery
High
Quiz And Survey Master <= 7.3.6 - Reflected Cross-Site Scripting
Medium
Quiz And Survey Master <= 7.3.1 - Admin+ Stored Cross-Site Scripting
Medium
Quiz and Survey Master <= 7.1.13 - Cross-Site Scripting
Medium
Quiz and Survey Master <= 7.1.13 - SQL Injection
Medium
August 10, 2021
Patched in ["7.1.14"]
Quiz And Survey Master <= 7.1.18 - Cross-Site Scripting
Medium
June 3, 2021
Patched in ["7.1.19"]
Quiz And Survey Master <= 7.1.17 - Reflected Cross-Site Scripting
Medium
Quiz And Survey Master <= 7.1.11 - Authenticated SQL injection via shortcode
High
Quiz and Survey Master <= 7.0.1 - Arbitrary File Upload
Critical
August 29, 2020
Patched in ["7.0.2"]
Quiz and Survey Master <= 7.0.0 - Unauthenticated Arbitrary File Deletion
High
Quiz and Survey Master <= 7.0.0 - Arbitrary File Upload
Critical
Quiz and Survey Master <= 6.4.12 - Stored Cross-Site Scripting
Medium
July 29, 2020
Patched in ["7.0.0"]
Quiz And Survey Master <= 6.3.4 - Reflected Cross-Site Scripting
Medium
Quiz And Survey Master <= 6.2.1 - Cross-Site Scripting
Medium
Quiz And Survey Master <= 4.7.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting
High
Quiz And Survey Master < 4.4.4 - Multiple SQL Injections
High
July 16, 2015
Patched in ["4.4.4"]