PT-2026-83408 · WordPress · Hel-Online-Classroom

·

CVE-2026-77010

·

Publicado

2026-08-29

·

Atualizado

2026-09-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas HEL Online Classroom: AI-powered Online Classrooms versões anteriores a 1.0.4
Description O plugin falha ao realizar verificações de autorização em suas rotas de REST API e não aplica consistentemente os códigos de acesso por classe. Isso permite que usuários não autenticados obtenham um link de ingresso em reunião assinado para qualquer sala de aula, independentemente de haver um código de acesso, e entrem com privilégios de moderador.
Recommendations Atualize o plugin para uma versão posterior a 1.0.3.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77010

Produtos afetados

Hel-Online-Classroom