AYS-Pro の WordPress 用 Quiz Maker には、SQL インジェクションの脆弱性が存在します。
AYS-Pro Quiz Maker 6.5.8.4 未満
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。
ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。
SQLインジェクション(CWE-89) [NVD評価]
CVE-2024-6028
National Vulnerability Database (NVD) : CVE-2024-6028 関連文書 : plugins.trac.wordpress.org (class-quiz-maker-public.php#L4904) 関連文書 : plugins.trac.wordpress.org (class-quiz-maker-public.php#L6901) 関連文書 : plugins.trac.wordpress.org (class-quiz-maker-public.php?old=3102679&old_path=quiz-maker/tags/6.5.8.1/public/class-quiz-maker-public.php) 関連文書 : plugins.trac.wordpress.org (class-quiz-maker-public.php?old=3104323&old_path=quiz-maker/tags/6.5.8.3/public/class-quiz-maker-public.php) 関連文書 : wordpress.org (#developers) 関連文書 : www.wordfence.com (ab340c65-35eb-4a85-8150-3119b46c7f35?source=cve)
[2025年12月17日] 掲載