Уразливість обходу авторизації в Masteriyo LMS до версії 2.2.1

Уразливість Masteriyo LMS дозволяє користувачам зі студентським доступом змінювати оголошення курсів. Рекомендується оновлення та перевірка прав доступу.
CVE-2026-11773CVSS 4.3Web

Уразливість обходу авторизації в Masteriyo LMS до версії 2.2.1

Уразливість Masteriyo LMS дозволяє користувачам зі студентським доступом змінювати оголошення курсів. Рекомендується оновлення та перевірка прав доступу.

CVSS
4.3 MEDIUM
EPSS
4.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Masteriyo LMS для WordPress має уразливість обходу авторизації, що дозволяє користувачам зі студентським рівнем доступу змінювати опис оголошень курсів, створених викладачами або адміністраторами. Проблема існує у всіх версіях до 2.2.1 включно через недостатню перевірку прав користувача.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у контенті курсів, що впливає на достовірність інформації та довіру користувачів. Для ІТ-операторів це означає необхідність перевірки прав доступу та можливе втручання у навчальний процес, що може створити репутаційні ризики та порушення внутрішніх політик безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Masteriyo LMS до останньої версії, перевірити та обмежити права доступу користувачів, провести аудит логів на предмет підозрілої активності, а також моніторити оновлення від розробника для усунення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки