PT-2026-58007 · Kodezen+1 · Academy Lms+1

·

CVE-2026-9341

·

Publicado

2026-07-13

·

Atualizado

2026-07-14

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas The Academy LMS – WordPress LMS Plugin for Complete eLearning Solution versões anteriores a 3.8.1
Description Ocorre uma Referência Direta Insegura a Objetos (IDOR) através dos manipuladores AJAX 'save lesson note', 'get lesson note' e 'complete lesson video' devido à falta de validação em uma chave controlada pelo usuário. Isso permite que atacantes autenticados com nível de acesso Assinante ou superior leiam, sobrescrevam ou excluam notas de lições privadas de qualquer outro usuário, incluindo administradores, e falsifiquem o progresso de conclusão de lições para usuários arbitrários.
Recommendations Atualize o plugin para a versão 3.8.1 ou posterior.

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9341

Produtos afetados

Academy Lms
Academy