← voltar
CVE-2022-2034

Sensei LMS < 4.5.0 - Unauthenticated Private Messages Disclosure via Rest API

EPSS 1.8%
Vexday Risk Score
18Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 1.8%KEV nãoPoC Nuclei simMetasploit Patch
Ciclo de vida
29 ago 2022Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers
Produtos afetados
Unknown · Sensei LMS

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →