CVE-2022-2034

CVE-2022-2034: falha em Sensei LMS

Sensei LMS < 4.5.0 - Unauthenticated Private Messages Disclosure via Rest API

Publicada em · Atualizada em

18Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 2.5%
probabilidade de exploração
2.5%top 16% das CVEs
exploração observada
nãonenhuma fonte reporta
The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers
Produtos afetados
Unknown · Sensei LMS