Уразливість у MasterStudy LMS дозволяє реєструватися як інструктор

Уразливість у MasterStudy LMS (до 3.0.18) дозволяє будь-кому реєструватися як інструктор і додавати курси. Оновіть плагін для захисту сайту.
CVE-2023-4278CVSS 7.5CMS

Уразливість у MasterStudy LMS дозволяє реєструватися як інструктор

Уразливість у MasterStudy LMS (до 3.0.18) дозволяє будь-кому реєструватися як інструктор і додавати курси. Оновіть плагін для захисту сайту.

CVSS
7.5 HIGH
EPSS
87.92%
Активно використовується
немає в KEV
Продукт
masterstudy lms

Що відомо

Плагін MasterStudy LMS для WordPress версій до 3.0.18 має уразливість, що дозволяє будь-кому зареєструватися на сайті як інструктор без належної перевірки. Зловмисники можуть додавати курси та пости, що створює ризики для цілісності контенту.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого додавання навчальних курсів і публікацій, що може вплинути на репутацію організації та довіру користувачів. IT-оператори повинні врахувати можливість компрометації контенту та потенційні наслідки для безпеки платформи.

Рекомендовані дії адміністратора

Рекомендується оновити плагін MasterStudy LMS до останньої версії, що містить виправлення. Якщо оновлення наразі неможливе, слід обмежити реєстрацію інструкторів, перевірити журнали активності на предмет підозрілих дій та посилити моніторинг системи. Важливо також переглянути політики доступу та аутентифікації користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки