Уразливість у Sensei LMS дозволяє викладачам бачити всі облікові записи користувачів
Плагін Sensei LMS до версії 4.20.0 розкриває електронні адреси користувачів викладачам. Рекомендується оновлення для захисту персональних даних.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.12%
- Активно використовується
- немає в KEV
- Продукт
- sensei lms
Що відомо
У плагіні Sensei LMS для WordPress версій до 4.20.0 викладачі можуть бачити список усіх користувачів блогу разом з їхніми електронними адресами на сторінці студентів. Це призводить до потенційного розкриття персональних даних.
Бізнес-вплив
Для власників сайтів на базі WordPress із плагіном Sensei LMS це означає ризик витоку особистої інформації користувачів, що може вплинути на довіру клієнтів і відповідність вимогам захисту даних. Адміністратори повинні оцінити вплив на конфіденційність і пріоритетно оновити плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sensei LMS та встановити версію 4.20.0 або новішу. Якщо оновлення наразі недоступне, обмежте доступ викладачів до сторінки студентів, перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію персональних даних.