WordPress · Masteriyo - Lms · CVE-2026-11773
**Nome do Software Vulnerável e Versões Afetadas**
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates versões anteriores a 2.2.2
**Descrição**
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes autenticados, com nível de acesso de estudante ou superior, modifiquem o conteúdo da postagem (descrição) de anúncios de cursos arbitrários criados por instrutores ou administradores.
**Recomendações**
Atualize o Masteriyo LMS – LMS Course Builder, Quizzes & Certificates para a versão 2.2.2 ou posterior.