Уразливість у MasterStudy LMS дозволяє викрадення інформації

Плагін MasterStudy LMS для WordPress має уразливість, що дозволяє викрадення імен користувачів та електронних адрес. Рекомендується оновлення та підвищена безпека.
CVE-2024-2106CVSS 5.3Web

Уразливість у MasterStudy LMS дозволяє викрадення інформації

Плагін MasterStudy LMS для WordPress має уразливість, що дозволяє викрадення імен користувачів та електронних адрес. Рекомендується оновлення та підвищена безпека.

CVSS
5.3 MEDIUM
EPSS
52.91%
Активно використовується
немає в KEV
Продукт
masterstudy lms

Що відомо

Плагін MasterStudy LMS для WordPress версій до 3.2.10 містить уразливість, що дозволяє неавторизованим зловмисникам отримати доступ до імен користувачів та електронних адрес. Це може сприяти подальшим атакам на систему.

Бізнес-вплив

Власники веб-сайтів на базі WordPress із плагіном MasterStudy LMS можуть зазнати витоку персональних даних користувачів, що негативно впливає на довіру клієнтів та безпеку платформи. Зловмисники можуть використати отриману інформацію для фішингових атак або спроб несанкціонованого доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MasterStudy LMS від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг системи. Також варто інформувати користувачів про можливі ризики та рекомендувати зміну паролів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки