Description
WordPress Plugin DW Question & Answer is prone to a security bypass vulnerability. Exploiting this issue may allow attackers to perform otherwise restricted actions and subsequently e.g. delete or edit answers. WordPress Plugin DW Question & Answer version 1.2.9 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.2.10 or latest
References
Related Vulnerabilities
Moodle Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2014-0215)
Joomla Deserialization of Untrusted Data Vulnerability (CVE-2019-7743)
Jboss EAP Permissions, Privileges, and Access Controls Vulnerability (CVE-2011-4608)
WordPress Plugin Brizy-Page Builder Multiple Vulnerabilities (2.4.43)