PT-2026-83408 · WordPress · Hel-Online-Classroom
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
HEL Online Classroom: AI-powered Online Classrooms versões anteriores a 1.0.4
Description
O plugin falha ao realizar verificações de autorização em suas rotas de REST API e não aplica consistentemente os códigos de acesso por classe. Isso permite que usuários não autenticados obtenham um link de ingresso em reunião assinado para qualquer sala de aula, independentemente de haver um código de acesso, e entrem com privilégios de moderador.
Recommendations
Atualize o plugin para uma versão posterior a 1.0.3.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hel-Online-Classroom