PT-2026-65775 · WordPress · Masterstudy Lms

CVE-2026-5060

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas MasterStudy LMS WordPress Plugin – for Online Courses and Education versões anteriores a 3.7.15
Descrição Existe uma Referência Direta Insegura a Objeto quando a função stm lms delete cover() não valida a propriedade do parâmetro file id antes de passá-lo para wp delete attachment(). Isso permite que usuários autenticados com nível de acesso de Instrutor ou superior excluam anexos arbitrários de qualquer usuário através da enumeração de IDs de anexo sequenciais.
Recomendações Atualize o plugin para uma versão posterior a 3.7.14. Como medida de mitigação temporária, restrinja o acesso à função stm lms delete cover() para usuários com permissões de Instrutor até que a atualização seja aplicada.

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5060

Produtos afetados

Masterstudy Lms