Уразливість LearnDash LMS дозволяє неавторизованим користувачам отримувати доступ до тестів

LearnDash LMS для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до тестів через API. Рекомендується оновлення плагіна.
CVE-2024-1210CVSS 5.3CMS

Уразливість LearnDash LMS дозволяє неавторизованим користувачам отримувати доступ до тестів

LearnDash LMS для WordPress має уразливість, що дозволяє неавторизованим користувачам отримувати доступ до тестів через API. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
78.99%
Активно використовується
немає в KEV
Продукт
learndash

Що відомо

Плагін LearnDash LMS для WordPress у версіях до 4.10.1 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до тестів через API. Це призводить до витоку чутливої інформації без необхідності автентифікації.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим LearnDash LMS ця уразливість може призвести до розкриття конфіденційних даних тестів, що впливає на довіру користувачів та цілісність навчального процесу. ІТ-операторам слід врахувати середній рівень ризику та пріоритетно оцінити вплив на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LearnDash LMS від виробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до API, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки