CVE-2024-1208: luka w LearnDash umożliwiająca dostęp do pytań quizów
LearnDash LMS do wersji 4.10.2 umożliwia nieautoryzowany dostęp do pytań quizów przez API. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 91.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- learndash
Co wiadomo
Wtyczka LearnDash LMS dla WordPressa do wersji 4.10.2 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do pytań quizów poprzez API. Atakujący bez uwierzytelnienia mogą uzyskać wrażliwe informacje dotyczące treści quizów.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z wtyczką LearnDash istnieje ryzyko wycieku poufnych danych edukacyjnych, co może wpłynąć na integralność i zaufanie do platformy e-learningowej. Luka może prowadzić do obniżenia jakości testów i narażenia na oszustwa edukacyjne.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki LearnDash i ich wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp do API, monitorować logi pod kątem nieautoryzowanych zapytań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.