Уразливість у LearnDash LMS дозволяє отримати доступ до питань тестів
Уразливість у LearnDash LMS дозволяє неавторизованим користувачам отримувати доступ до питань тестів через API. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 91.72%
- Активно використовується
- немає в KEV
- Продукт
- learndash
Що відомо
Плагін LearnDash LMS для WordPress у версіях до 4.10.2 включно має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до питань тестів через API. Це може призвести до витоку конфіденційної інформації.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим LearnDash LMS ця уразливість може спричинити розкриття тестових питань, що впливає на цілісність навчального процесу та довіру користувачів. ІТ-оператори повинні врахувати ризики витоку даних і можливі наслідки для репутації та безпеки платформи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LearnDash LMS від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.