CVE-2022-2034

CVE-2022-2034: fallo en Sensei LMS

Sensei LMS < 4.5.0 - Unauthenticated Private Messages Disclosure via Rest API

Publicada el · Actualizada el

18Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 2.5%
probabilidad de explotación
2.5%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers
Productos afectados
Unknown · Sensei LMS