Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Arman Kumar

#33169de 57,348
8.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-98419
4.2
2026-09-25
WordPress · Masterstudy Lms · CVE-2026-88848
**Nome do Software Vulnerável e Versões Afetadas** MasterStudy LMS WordPress plugin versões 1.9 a 3.7.49 **Descrição** Ocorre uma verificação insuficiente quando um membro solicita a inscrição em um curso. O plugin não confirma se o curso solicitado está incluído no plano de assinatura do usuário ou se o identificador do plano enviado com a solicitação é realmente possuído pelo usuário. Isso permite que membros se inscrevam em cursos pagos restritos que não fazem parte de seu plano ou que excedam o número de cursos permitidos por sua assinatura. **Recomendações** Atualize o MasterStudy LMS WordPress plugin para a versão 3.7.50 ou posterior.
PT-2026-97715
4.3
2026-09-24
WordPress · Masterstudy Lms · CVE-2026-88847
**Nome do Software Vulnerável e Versões Afetadas** MasterStudy LMS WordPress Plugin versões anteriores a 3.7.50 **Description** Existe um problema onde o plugin não verifica se um usuário está matriculado em um curso antes de registrar a conclusão de lições. Isso permite que qualquer usuário autenticado, incluindo aqueles com privilégios de assinante, crie registros de progresso de cursos para os quais não possuem acesso autorizado. **Recommendations** Atualize o MasterStudy LMS WordPress Plugin para a versão 3.7.50 ou posterior.