PT-2026-65775 · WordPress · Masterstudy Lms
CVE-2026-5060
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MasterStudy LMS WordPress Plugin – for Online Courses and Education versões anteriores a 3.7.15
Descrição
Existe uma Referência Direta Insegura a Objeto quando a função
stm lms delete cover() não valida a propriedade do parâmetro file id antes de passá-lo para wp delete attachment(). Isso permite que usuários autenticados com nível de acesso de Instrutor ou superior excluam anexos arbitrários de qualquer usuário através da enumeração de IDs de anexo sequenciais.Recomendações
Atualize o plugin para uma versão posterior a 3.7.14.
Como medida de mitigação temporária, restrinja o acesso à função
stm lms delete cover() para usuários com permissões de Instrutor até que a atualização seja aplicada.Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Masterstudy Lms