CVE-2022-2034
Sensei LMS < 4.5.0 - Unauthenticated Private Messages Disclosure via Rest API
Vexday Risk Score
18Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 1.8%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
29 ago 2022Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers
Productos afectados
Unknown · Sensei LMS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →