PT-2026-97712 · WordPress · Masterstudy Lms

·

CVE-2026-88843

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MasterStudy LMS WordPress Plugin versões anteriores a 3.7.50
Description A validação insuficiente de uma configuração de estilo de exibição permite que usuários com a função de Colaborador (Contributor) ou superior realizem Local File Inclusion (LFI), uma técnica usada para enganar uma aplicação para que ela inclua arquivos do sistema de arquivos local. Essa falha permite a inclusão e execução de arquivos PHP locais arbitrários no servidor através do Elementor Courses Categories Widget.
Recommendations Atualize o MasterStudy LMS WordPress Plugin para a versão 3.7.50 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-88843

Produtos afetados

Masterstudy Lms