expresstech quiz and survey master是expresstech公司的一款在线测验软件。 WordPress Quiz and Survey Master 11.1.5之前版本存在授权问题漏洞,该漏洞源于在删除输出模板前未进行权限检查,导致具有贡献者级别及以上访问权限的用户可以删除任意模板。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Unknown | Quiz and Survey Master (QSM) | < 11.1.5 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Unknown | Quiz and Survey Master (QSM) | 0 ~ 11.1.5 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-14545 | TrueBooker Appointment Booking < 1.2.4 - Unauthenticated Account Takeover via Password Res | |
| CVE-2026-14924 | Tablesome < 1.1.31 - Unauthenticated Post Creation and Modification | |
| CVE-2026-14870 | Database for Contact Form 7, WPforms, Elementor forms < 1.5.3 - Reflected XSS via form_id | |
| CVE-2026-14819 | Event Tickets < 5.28.4 - Editor+ Stored XSS via Ticket Move | |
| CVE-2026-14926 | FluentCart < 1.4.0 - Subscriber+ Subscription Payment-Method Tampering via IDOR |
No comments yet