Уразливість у MasterStudy LMS дозволяє викрадення інформації
Плагін MasterStudy LMS для WordPress має уразливість, що дозволяє викрадення імен користувачів та електронних адрес. Рекомендується оновлення та підвищена безпека.
- CVSS
- 5.3 MEDIUM
- EPSS
- 52.91%
- Активно використовується
- немає в KEV
- Продукт
- masterstudy lms
Що відомо
Плагін MasterStudy LMS для WordPress версій до 3.2.10 містить уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до імен користувачів та електронних адрес. Це може сприяти подальшим атакам на систему.
Бізнес-вплив
Власники веб-сайтів на базі WordPress із плагіном MasterStudy LMS можуть зазнати витоку персональних даних користувачів, що негативно впливає на довіру клієнтів та безпеку платформи. Зловмисники можуть використати отриману інформацію для фішингових атак або спроб несанкціонованого доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MasterStudy LMS від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг системи. Також варто інформувати користувачів про можливі ризики та рекомендувати зміну паролів.