Cross-Site Scripting
7 records28%First: 2023. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 25 vulnerability records associated with Quiz Maker by AYS, published between 2021 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
| Year | Records | Relative volume |
|---|---|---|
| 2021 | 1 | |
| 2023 | 4 | |
| 2024 | 6 | |
| 2025 | 11 | |
| 2026 | 3 |
| Severity | Records | Share |
|---|---|---|
| Critical | 1 | 4% |
| High | 5 | 20% |
| Medium | 19 | 76% |
First: 2023. Latest: 2026.
First: 2021. Latest: 2025.
First: 2023. Latest: 2025.
First: 2023. Latest: 2025.
First: 2025. Latest: 2026.
First: 2025. Latest: 2025.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
6.7.1.306.7.1.86.7.1.36.7.0.896.7.0.836.7.0.816.7.0.666.7.0.656.7.0.576.6.8.831.8.0.1008.8.0.10021.8.0.1006.5.9.96.5.8.46.5.2.56.5.0.66.5.1.26.4.9.56.4.2.76.3.9.56.2.0.9Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-6.7.1.29 | Quiz Maker by AYS <= 6.7.1.29 - Unauthenticated Stored Cross-Site Scripting via 'rate_reason' | May 1, 2026 | 6.7.1.30 | Medium |
*-6.7.1.7 | Quiz Maker <= 6.7.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | February 19, 2026 | 6.7.1.8 | Medium |
*-6.7.1.2 | Quiz Maker <= 6.7.1.2 - Cross-Site Request Forgery | February 10, 2026 | 6.7.1.3 | Medium |
*-6.7.0.88 | Quiz Maker <= 6.7.0.88 - Authenticated (Admin+) Stored Cross-Site Scripting | December 22, 2025 | 6.7.0.89 | Medium |
*-6.7.0.82 | Quiz Maker <= 6.7.0.82 - Cross-Site Request Forgery | December 2, 2025 | 6.7.0.83 | Medium |
*-6.7.0.80 | Quiz Maker <= 6.7.0.80 - Unauthenticated Sensitive Information Exposure | November 18, 2025 | 6.7.0.81 | Medium |
*-6.7.0.65 | Quiz Maker <= 6.7.0.65 - Unauthenticated Sensitive Information Exposure | September 22, 2025 | 6.7.0.66 | Medium |
*-6.7.0.64 | Quiz Maker <= 6.7.0.64 - Cross-Site Request Forgery | September 22, 2025 | 6.7.0.65 | Medium |
*-6.7.0.56 | Quiz Maker <= 6.7.0.56 - Unauthenticated SQL Injection | September 16, 2025 | 6.7.0.57 | Medium |
*-6.6.8.7 | Quiz Maker <= 6.6.8.7 - Unauthenticated SQL Injection | March 29, 2025 | 6.6.8.8 | High |
30.0.0-31.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content | January 25, 2025 | 31.8.0.100 | High |
7.0.0-8.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content | January 25, 2025 | 8.8.0.100 | High |
20.0.0-21.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content | January 25, 2025 | 21.8.0.100 | High |
30.0.0-31.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting | January 25, 2025 | 31.8.0.100 | High |
7.0.0-8.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting | January 25, 2025 | 8.8.0.100 | High |
20.0.0-21.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting | January 25, 2025 | 21.8.0.100 | High |
30.0.0-31.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id | January 25, 2025 | 31.8.0.100 | High |
7.0.0-8.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id | January 25, 2025 | 8.8.0.100 | High |
20.0.0-21.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id | January 25, 2025 | 21.8.0.100 | High |
30.0.0-31.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content | January 25, 2025 | 31.8.0.100 | Medium |
7.0.0-8.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content | January 25, 2025 | 8.8.0.100 | Medium |
20.0.0-21.8.0 | Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content | January 25, 2025 | 21.8.0.100 | Medium |
*-6.5.9.8 | Quiz Maker <= 6.5.9.8 - Authenticated (Admin+) Stored Cross-Site Scripting | September 16, 2024 | 6.5.9.9 | Medium |
*-6.5.8.3 | Quiz Maker <= 6.5.8.3 - Unauthenticated SQL Injection via 'ays_questions' Parameter | June 24, 2024 | 6.5.8.4 | Critical |
*-6.5.2.4 | Quiz Maker <= 6.5.2.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Quiz Creation & Modification | February 6, 2024 | 6.5.2.5 | Medium |
Selected source records
Published: May 1, 2026
Published: February 19, 2026
Published: February 10, 2026
Published: December 22, 2025
Published: December 2, 2025
Published: November 18, 2025
Published: September 22, 2025
Published: September 22, 2025
Published: June 24, 2024
Published: January 25, 2025
Published: March 29, 2025
Published: January 25, 2025
Published: June 29, 2021
Published: January 25, 2025
Published: February 19, 2026
Published: November 30, 2023
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.