Уразливість у Tutor LMS WordPress плагіні дозволяє змінювати результати тестів інших користувачів
CVE-2026-12271 дозволяє змінювати результати тестів у Tutor LMS WordPress плагіні. Оновіть плагін для захисту від несанкціонованих змін.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.63%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях Tutor LMS WordPress плагіна до 3.9.13 не перевіряється право власності на спробу тесту перед її редагуванням. Це дозволяє автентифікованим користувачам з рівнем доступу підписника і вище змінювати та примусово завершувати тести інших студентів, перезаписуючи їхні оцінки та результати.
Бізнес-вплив
Ця уразливість може призвести до маніпуляцій з результатами тестування, що впливає на достовірність оцінок та довіру до системи навчання. Власники сайтів на базі WordPress із встановленим Tutor LMS повинні враховувати ризик несанкціонованого втручання у навчальний процес, що може негативно вплинути на репутацію та якість освітніх послуг.
Рекомендовані дії адміністратора
Рекомендується оновити Tutor LMS плагін до останньої версії, що містить виправлення цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити права користувачів із рівнем доступу підписника та вище, перевірити журнали активності на предмет підозрілих змін та мінімізувати експозицію системи. Також варто регулярно перевіряти оновлення від розробника плагіна.