Ad

CVE-2026-81196

LOW CVSS 3.1: 2,7 EPSS 0.18%
Обновлено 3 сентября 2026
WordPress
Параметр Значение
CVSS 2,7 (LOW)
Уязвимые версии до 3.7.46
Тип уязвимости CWE-639 (Обход авторизации), CWE-639 Authorization Bypass Through User-Controlled Key
Поставщик WordPress
Публичный эксплойт Нет

Плагин MasterStudy LMS WordPress Плагин WordPress до версии 3.7.46 не проверяет должным образом право собственности на идентификаторы вопросов теста, позволяя пользователям с доступом преподавателя читать вопросы теста других преподавателей, включая правильные ответы и объяснения.

Показать оригинальное описание (EN)

The MasterStudy LMS WordPress Plugin WordPress plugin before 3.7.46 does not properly verify ownership of quiz question identifiers, allowing users with instructor access to read other instructors' quiz questions, including the correct answers and explanations.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

unknown:masterstudy lms wordpress plugin