Sensei LMS < 4.5.0 - Unauthenticated Private Messages Disclosure via Rest API
18Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 2.0%
probabilidad de explotación
2.0%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers
Productos afectados
Unknown · Sensei LMS