MasterStudy LMS WordPress 插件 3.7.46 版本之前,在返回学生的学习统计信息时未执行权限验证,使得未经身份验证的攻击者能够查看任意已注册用户的课程数量、积分、证书、测验和作业总数。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Unknown | MasterStudy LMS WordPress Plugin | < 3.7.46 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Unknown | MasterStudy LMS WordPress Plugin | 0 ~ 3.7.46 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | MasterStudy LMS WordPress plugin before 3.7.46 contains an information disclosure vulnerability caused by missing authorization checks in student learning statistics, letting unauthenticated attackers access sensitive user course data, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-81199.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2026-4357 | 10.0 CRITICAL | Embed HTML5 Game 1.3 未认证任意文件上传 |
| CVE-2026-77009 | 9.9 CRITICAL | Watchman-Site7 远程代码执行漏洞 |
| CVE-2025-9314 | 9.8 CRITICAL | Developer Tools 1.1.3 未认证任意文件上传漏洞 |
| CVE-2025-15485 | 8.2 HIGH | Auto x LINE 1.0.0 未授权REST API调用 |
| CVE-2026-83547 | 6.8 MEDIUM | Xpro Elementor Addons 存储型跨站脚本漏洞 |
| CVE-2026-82884 | 6.8 MEDIUM | WordPress All in One SEO 存储型XSS漏洞 |
| CVE-2026-10821 | 6.6 MEDIUM | Yoast SEO Premium < 27.6.1 远程代码执行漏洞 |
| CVE-2026-2688 | 6.5 MEDIUM | CM HIPAA Forms 3.2.0 未授权绕过漏洞 |
| CVE-2024-3773 | 5.9 MEDIUM | LiveJournal Shortcode 存储型跨站脚本漏洞 |
| CVE-2026-2811 | 5.4 MEDIUM | Ajaxify Comments 3.2以下 未认证HTTP头注入漏洞 |
| CVE-2026-8151 | 5.4 MEDIUM | MailChimp集成插件 CSRF 致 API Key 更新漏洞 |
| CVE-2025-15481 | 5.3 MEDIUM | WordPress Notification Bar 1.1.8 未认证数据泄露漏洞 |
| CVE-2026-17563 | 5.3 MEDIUM | WP User Frontend 4.3.11 未授权帖子创建漏洞 |
| CVE-2025-8945 | 5.3 MEDIUM | Wp Edit Password Protected 1.3.4 之前版本权限绕过漏洞 |
| CVE-2025-15490 | 5.3 MEDIUM | Passster 4.2.26 之前全局保护绕过漏洞 |
| CVE-2026-77793 | 5.3 MEDIUM | RegistrationMagic 6.0.9.9 前未认证支付绕过漏洞 |
| CVE-2026-77794 | 5.3 MEDIUM | RegistrationMagic 6.0.9.8 未认证支付绕过漏洞 |
| CVE-2025-15489 | 5.3 MEDIUM | Passster 4.2.24 之前 密码保护绕过漏洞 |
| CVE-2026-83533 | 5.3 MEDIUM | WP Express Checkout 2.4.9 未认证支付绕过漏洞 |
| CVE-2026-78153 | 5.3 MEDIUM | REST API 路由规范化导致的内容保护绕过 |
显示前 20 条,共 66 条。 查看全部 → →
暂无评论