CVE-2025-12426WordPress Quiz Maker插件6.7.0.80及之前所有版本存在敏感信息泄露漏洞。该漏洞源于插件通过ays_quiz_check_answer AJAX action暴露quiz答案,但缺少适当的授权检查机制。攻击者可以利用公开的nonce值无需任何认证即可访问此端点,从而获取任意quiz的答案内容。此漏洞影响所有使用该插件的WordPress网站,攻击者可提取包含测验答案在内的敏感数据,可能导致教育测验、商业问卷或内部测试内容被非法获取。漏洞CVSS评分为5.3,属于中等严重程度,主要风险在于信息机密性受损。
漏洞根源在于Quiz Maker插件的授权验证机制缺陷。当用户提交quiz答案时,插件通过ays_quiz_check_answer AJAX action处理请求。该端点仅验证请求中携带的nonce值用于防止CSRF攻击,但这个nonce并非真正的授权凭证。问题在于该nonce通过wp_localize_script函数以quiz_maker_ajax_public为键将数据注入到前端JavaScript中,而所有网站访问者都可以通过查看页面源码访问到这些数据。攻击者只需构造恶意请求,包含获取的nonce值和目标quiz的question_id参数,即可通过ays_quiz_check_answer端点获取对应问题的答案。攻击过程无需任何认证,不依赖用户交互,可大规模自动化利用。攻击者可能利用获取的答案数据用于作弊、获取商业敏感信息或进行进一步的社会工程攻击。