Уразливість LearnDash LMS дозволяє неавторизованим користувачам отримувати доступ до тестів
LearnDash LMS для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до тестів через API. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 78.99%
- Активно використовується
- немає в KEV
- Продукт
- learndash
Що відомо
Плагін LearnDash LMS для WordPress у версіях до 4.10.1 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до тестів через API. Це призводить до витоку чутливої інформації без необхідності автентифікації.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим LearnDash LMS ця уразливість може призвести до розкриття конфіденційних даних тестів, що впливає на довіру користувачів та цілісність навчального процесу. ІТ-операторам слід врахувати середній рівень ризику та пріоритетно оцінити вплив на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LearnDash LMS від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.