Уразливість у Tutor LMS WordPress плагіні дозволяє змінювати результати тестів інших користувачів

CVE-2026-12271 дозволяє змінювати результати тестів у Tutor LMS WordPress плагіні. Оновіть плагін для захисту від несанкціонованих змін.
CVE-2026-12271CVSS 5.4CMS

Уразливість у Tutor LMS WordPress плагіні дозволяє змінювати результати тестів інших користувачів

CVE-2026-12271 дозволяє змінювати результати тестів у Tutor LMS WordPress плагіні. Оновіть плагін для захисту від несанкціонованих змін.

CVSS
5.4 MEDIUM
EPSS
6.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях Tutor LMS WordPress плагіна до 3.9.13 не перевіряється право власності на спробу тесту перед її редагуванням. Це дозволяє автентифікованим користувачам з рівнем доступу підписника і вище змінювати та примусово завершувати тести інших студентів, перезаписуючи їхні оцінки та результати.

Бізнес-вплив

Ця уразливість може призвести до маніпуляцій з результатами тестування, що впливає на достовірність оцінок та довіру до системи навчання. Власники сайтів на базі WordPress із встановленим Tutor LMS повинні враховувати ризик несанкціонованого втручання у навчальний процес, що може негативно вплинути на репутацію та якість освітніх послуг.

Рекомендовані дії адміністратора

Рекомендується оновити Tutor LMS плагін до останньої версії, що містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити права користувачів із рівнем доступу підписника та вище, перевірити журнали активності на предмет підозрілих змін та мінімізувати експозицію системи. Також варто регулярно перевіряти оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки