CVE-2026-11773: Błąd omijania autoryzacji w wtyczce Masteriyo LMS do WordPress

Luka CVE-2026-11773 w Masteriyo LMS pozwala na modyfikację ogłoszeń kursów przez użytkowników z uprawnieniami studenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-11773CVSS 4.3Web

CVE-2026-11773: Błąd omijania autoryzacji w wtyczce Masteriyo LMS do WordPress

Luka CVE-2026-11773 w Masteriyo LMS pozwala na modyfikację ogłoszeń kursów przez użytkowników z uprawnieniami studenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
4.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Masteriyo LMS – LMS Course Builder, Quizzes & Certificates dla WordPress do wersji 2.2.1 włącznie posiada lukę umożliwiającą omijanie autoryzacji. Atakujący z uprawnieniami studenta lub wyższymi mogą modyfikować opisy ogłoszeń kursów tworzonych przez instruktorów lub administratorów.

Wpływ biznesowy

Luka pozwala na nieautoryzowaną modyfikację treści ogłoszeń kursów, co może prowadzić do dezinformacji uczestników szkoleń oraz podważenia integralności materiałów edukacyjnych. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji zawartością i wpływ na reputację platformy e-learningowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Masteriyo LMS i jej instalację. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem nietypowych zmian w ogłoszeniach kursów oraz przeprowadzić audyt uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS