Cross-Site Scripting
18 records75%First: 2016. Latest: 2024.
Plugin security history
The Wordfence Intelligence dataset currently contains 24 vulnerability records associated with Chained Quiz, published between 2016 and 2025.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
Use this history
A history record does not establish whether the version installed on your website is affected. Enter the exact version in the checker, or add this software to a private Critical/High alert watchlist.
| Year | Records | Relative volume |
|---|---|---|
| 2016 | 1 | |
| 2017 | 1 | |
| 2018 | 1 | |
| 2020 | 2 | |
| 2021 | 1 | |
| 2022 | 13 | |
| 2023 | 1 | |
| 2024 | 2 | |
| 2025 | 2 |
| Severity | Records | Share |
|---|---|---|
| Critical | 1 | 4.2% |
| Medium | 23 | 95.8% |
First: 2016. Latest: 2024.
First: 2022. Latest: 2022.
First: 2018. Latest: 2018.
First: 2025. Latest: 2025.
First: 2025. Latest: 2025.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
1.3.61.3.31.3.2.91.3.2.61.3.2.31.3.2.41.3.2.11.3.2.51.2.7.21.1.9.11.1.8.21.0.91.00.9.9Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-1.3.5 | Chained Quiz <= 1.3.5 - Unauthenticated Insecure Direct Object Reference via Cookie | September 17, 2025 | 1.3.6 | Medium |
*-1.3.2.9 | Chained Quiz <= 1.3.2.9 - Authenticated (Admin+) Server-Side Request Forgery | January 24, 2025 | 1.3.3 | Medium |
*-1.3.2.8 | Chained Quiz <= 1.3.2.8 - Missing Authorization | July 9, 2024 | 1.3.2.9 | Medium |
*-1.3.2.8 | Chained Quiz <= 1.3.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting | June 28, 2024 | 1.3.2.9 | Medium |
*-1.3.2.5 | Chained Quiz <= 1.3.2.5 - Authenticated (Admin+) Stored Cross-Site Scripting | February 6, 2023 | 1.3.2.6 | Medium |
*-1.3.2.2 | Chained Quiz <= 1.3.2.2 - Reflected Cross-Site Scripting via dn | December 2, 2022 | 1.3.2.3 | Medium |
*-1.3.2.4 | Chained Quiz <= 1.3.2.4 - Cross-Site Request Forgery to Submitted Response Deletion | December 2, 2022 | 1.3.2.5 | Medium |
*-1.3.2 | Chained Quiz <= 1.3.2 - Reflected Cross-Site Scripting via dnf | December 2, 2022 | 1.3.2.1 | Medium |
*-1.3.2.2 | Chained Quiz <= 1.3.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Facebook App ID | December 2, 2022 | 1.3.2.3 | Medium |
*-1.3.2 | Chained Quiz <= 1.3.2 - Reflected Cross-Site Scripting via pointsf | December 2, 2022 | 1.3.2.1 | Medium |
*-1.3.2.3 | Chained Quiz <= 1.3.2.3 - Reflected Cross-Site Scripting via date | December 2, 2022 | 1.3.2.4 | Medium |
*-1.3.2 | Chained Quiz <= 1.3.2 - Reflected Cross-Site Scripting via ipf | December 2, 2022 | 1.3.2.1 | Medium |
*-1.3.2.4 | Chained Quiz <= 1.3.2.4 - Cross-Site Request Forgery to Question Deletion | December 2, 2022 | 1.3.2.5 | Medium |
*-1.3.2.2 | Chained Quiz <= 1.3.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Mailchimp API Key | December 2, 2022 | 1.3.2.3 | Medium |
*-1.3.2.3 | Chained Quiz <= 1.3.2.3 - Reflected Cross-Site Scripting via ip | December 2, 2022 | 1.3.2.4 | Medium |
*-1.3.2 | Chained Quiz <= 1.3.2 - Reflected Cross-Site Scripting via emailf | December 2, 2022 | 1.3.2.1 | Medium |
*-1.3.2 | Chained Quiz <= 1.3.2 - Reflected Cross-Site Scripting via datef | December 2, 2022 | 1.3.2.1 | Medium |
*-1.3.2.4 | Chained Quiz <= 1.3.2.4 - Cross-Site Request Forgery to Arbitrary Quiz Deletion and Copying | December 2, 2022 | 1.3.2.5 | Medium |
[*, 1.2.7.2) | Chained Quiz < 1.2.7.2 - Cross-Site Scripting | September 7, 2021 | 1.2.7.2 | Medium |
*-1.1.9 | Chained Quiz <= 1.1.9 -Stored Cross-Site Scripting | February 21, 2020 | 1.1.9.1 | Medium |
[*, 1.1.8.2) | Chained Quiz <= 1.1.8.1 - Reflected Cross-Site Scripting | January 16, 2020 | 1.1.8.2 | Medium |
[*, 1.0.9) | Chained Quiz <= 1.0.8.2 - Unauthenticated SQL Injection | August 16, 2018 | 1.0.9 | Critical |
[*, 1.0) | Chained Quiz Plugin < 1.0 - Cross-Site Scripting | January 12, 2017 | 1.0 | Medium |
*-0.9.8 | Chained Quiz <= 0.9.8 - Cross-Site Scripting | December 21, 2016 | 0.9.9 | Medium |
Selected source records
Published: September 17, 2025
Published: January 24, 2025
Published: July 9, 2024
Published: June 28, 2024
Published: February 6, 2023
Published: December 2, 2022
Published: December 2, 2022
Published: December 2, 2022
Published: August 16, 2018
Published: December 21, 2016
Published: February 21, 2020
Published: December 2, 2022
Published: December 2, 2022
Published: January 16, 2020
Published: December 2, 2022
Published: December 2, 2022
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.