CVE-2024-7786highexplotación observada

CVE-2024-7786: fallo de gravedad alta en Sensei LMS

Sensei LMS < 4.24.2 - Unauthenticated Email Template Leak

Publicada el · Actualizada el

58Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 7.5epss 1.7%
de la publicación al arma
Publicada en NVD4 sept
VulnCheck4 sept
probabilidad de explotación
1.7%top 23% de las CVE
explotación observada
síVulnCheck
The Sensei LMS WordPress plugin before 4.24.2 does not properly protect some its REST API routes, allowing unauthenticated attackers to leak email templates.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
Unknown · Sensei LMS