Уразливість у MasterStudy LMS дозволяє реєструватися як інструктор
Уразливість у MasterStudy LMS (до 3.0.18) дозволяє будь-кому реєструватися як інструктор і додавати курси. Оновіть плагін для захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 87.92%
- Активно використовується
- немає в KEV
- Продукт
- masterstudy lms
Що відомо
Плагін MasterStudy LMS для WordPress версій до 3.0.18 має уразливість, що дозволяє будь-кому зареєструватися на сайті як інструктор без належної перевірки. Зловмисники можуть додавати курси та пости, що створює ризики для цілісності контенту.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого додавання навчальних курсів і публікацій, що може вплинути на репутацію організації та довіру користувачів. IT-оператори повинні врахувати можливість компрометації контенту та потенційні наслідки для безпеки платформи.
Рекомендовані дії адміністратора
Рекомендується оновити плагін MasterStudy LMS до останньої версії, що містить виправлення. Якщо оновлення наразі неможливе, слід обмежити реєстрацію інструкторів, перевірити журнали активності на предмет підозрілих дій та посилити моніторинг системи. Важливо також переглянути політики доступу та аутентифікації користувачів.