PT-2026-58007 · Kodezen+1 · Academy Lms+1
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
The Academy LMS – WordPress LMS Plugin for Complete eLearning Solution versões anteriores a 3.8.1
Description
Ocorre uma Referência Direta Insegura a Objetos (IDOR) através dos manipuladores AJAX 'save lesson note', 'get lesson note' e 'complete lesson video' devido à falta de validação em uma chave controlada pelo usuário. Isso permite que atacantes autenticados com nível de acesso Assinante ou superior leiam, sobrescrevam ou excluam notas de lições privadas de qualquer outro usuário, incluindo administradores, e falsifiquem o progresso de conclusão de lições para usuários arbitrários.
Recommendations
Atualize o plugin para a versão 3.8.1 ou posterior.
Correção
DoS
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Academy Lms
Academy