Уразливість у LearnDash LMS дозволяє отримати доступ до питань тестів

Уразливість у LearnDash LMS дозволяє неавторизованим користувачам отримувати доступ до питань тестів через API. Рекомендується оновлення плагіна.
CVE-2024-1208CVSS 5.3CMS

Уразливість у LearnDash LMS дозволяє отримати доступ до питань тестів

Уразливість у LearnDash LMS дозволяє неавторизованим користувачам отримувати доступ до питань тестів через API. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
91.72%
Активно використовується
немає в KEV
Продукт
learndash

Що відомо

Плагін LearnDash LMS для WordPress у версіях до 4.10.2 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до питань тестів через API. Це може призвести до витоку конфіденційної інформації.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим LearnDash LMS ця уразливість може спричинити розкриття тестових питань, що впливає на цілісність навчального процесу та довіру користувачів. ІТ-оператори повинні врахувати ризики витоку даних і можливі наслідки для репутації та безпеки платформи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LearnDash LMS від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки