Sensei LMS < 4.24.2 - Unauthenticated Email Template Leak
58Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 7.5epss 1.6%
de la publicación al arma
Publicada en NVD4 sept
VulnCheck4 sept
probabilidad de explotación
1.6%top 26% de las CVE
explotación observada
síVulnCheck
The Sensei LMS WordPress plugin before 4.24.2 does not properly protect some its REST API routes, allowing unauthenticated attackers to leak email templates.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
Unknown · Sensei LMS