← volver
CVE-2022-2034

Sensei LMS < 4.5.0 - Unauthenticated Private Messages Disclosure via Rest API

18Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 2.0%
probabilidad de explotación
2.0%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers
Productos afectados
Unknown · Sensei LMS