Уразливість у Sensei LMS дозволяє викладачам бачити всі облікові записи користувачів

Плагін Sensei LMS до версії 4.20.0 розкриває електронні адреси користувачів викладачам. Рекомендується оновлення для захисту персональних даних.
CVE-2024-8009CVSS 4.3CMS

Уразливість у Sensei LMS дозволяє викладачам бачити всі облікові записи користувачів

Плагін Sensei LMS до версії 4.20.0 розкриває електронні адреси користувачів викладачам. Рекомендується оновлення для захисту персональних даних.

CVSS
4.3 MEDIUM
EPSS
23.12%
Активно використовується
немає в KEV
Продукт
sensei lms

Що відомо

У плагіні Sensei LMS для WordPress версій до 4.20.0 викладачі можуть бачити список усіх користувачів блогу разом з їхніми електронними адресами на сторінці студентів. Це призводить до потенційного розкриття персональних даних.

Бізнес-вплив

Для власників сайтів на базі WordPress із плагіном Sensei LMS це означає ризик витоку особистої інформації користувачів, що може вплинути на довіру клієнтів і відповідність вимогам захисту даних. Адміністратори повинні оцінити вплив на конфіденційність і пріоритетно оновити плагін.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Sensei LMS та встановити версію 4.20.0 або новішу. Якщо оновлення наразі недоступне, обмежте доступ викладачів до сторінки студентів, перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію персональних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки