CVE-2022-2034
Sensei LMS < 4.5.0 - Unauthenticated Private Messages Disclosure via Rest API
Vexday Risk Score
18Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 1.8%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
29 ago 2022Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers
Produtos afetados
Unknown · Sensei LMSQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →