CVE-2024-1208: luka w LearnDash umożliwiająca dostęp do pytań quizów

LearnDash LMS do wersji 4.10.2 umożliwia nieautoryzowany dostęp do pytań quizów przez API. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-1208CVSS 5.3CMS

CVE-2024-1208: luka w LearnDash umożliwiająca dostęp do pytań quizów

LearnDash LMS do wersji 4.10.2 umożliwia nieautoryzowany dostęp do pytań quizów przez API. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
91.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
learndash

Co wiadomo

Wtyczka LearnDash LMS dla WordPressa do wersji 4.10.2 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp do pytań quizów poprzez API. Atakujący bez uwierzytelnienia mogą uzyskać wrażliwe informacje dotyczące treści quizów.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z wtyczką LearnDash istnieje ryzyko wycieku poufnych danych edukacyjnych, co może wpłynąć na integralność i zaufanie do platformy e-learningowej. Luka może prowadzić do obniżenia jakości testów i narażenia na oszustwa edukacyjne.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki LearnDash i ich wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp do API, monitorować logi pod kątem nieautoryzowanych zapytań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS