Ad

CVE-2025-6680

MEDIUM CVSS 3.1: 4,3 EPSS 0.20%
Обновлено 5 декабря 2025
Themeum
Параметр Значение
CVSS 4,3 (MEDIUM)
Уязвимые версии до 3.9.0
Устранено в версии 3.9.0
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Themeum
Публичный эксплойт Нет

Tutor LMS — плагин для электронного обучения и онлайн-курсов для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 3.8.3 включительно. This makes it possible for authenticated attackers, with tutor-level access and above, to view assignments for courses they don't teach which may contain sensitive information.

Показать оригинальное описание (EN)

The Tutor LMS – eLearning and online course solution plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 3.8.3. This makes it possible for authenticated attackers, with tutor-level access and above, to view assignments for courses they don't teach which may contain sensitive information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Themeum Tutor_Lms
cpe:2.3:a:themeum:tutor_lms:*:*:*:*:free:wordpress:*:*
3.9.0