PT-2026-97712 · WordPress · Masterstudy Lms
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MasterStudy LMS WordPress Plugin versões anteriores a 3.7.50
Description
A validação insuficiente de uma configuração de estilo de exibição permite que usuários com a função de Colaborador (Contributor) ou superior realizem Local File Inclusion (LFI), uma técnica usada para enganar uma aplicação para que ela inclua arquivos do sistema de arquivos local. Essa falha permite a inclusão e execução de arquivos PHP locais arbitrários no servidor através do Elementor Courses Categories Widget.
Recommendations
Atualize o MasterStudy LMS WordPress Plugin para a versão 3.7.50 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Masterstudy Lms