Ad

CVE-2025-0466

MEDIUM CVSS 3.1: 5,3 EPSS 0.42%
Обновлено 30 сентября 2025
Automattic
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 4.24.4
Устранено в версии 4.24.4
Поставщик Automattic
Публичный эксплойт Нет

Плагин Sensei LMS WordPress до версии 4.24.4 не защищает должным образом некоторые маршруты REST API, что позволяет неаутентифицированным злоумышленникам передавать информацию sensei_email и sensei_message.

Показать оригинальное описание (EN)

The Sensei LMS WordPress plugin before 4.24.4 does not properly protect some its REST API routes, allowing unauthenticated attackers to leak sensei_email and sensei_message Information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Automattic Sensei_Lms
cpe:2.3:a:automattic:sensei_lms:*:*:*:*:*:wordpress:*:*
4.24.4