CVE-2024-7786highexploração observada

CVE-2024-7786: falha de alta gravidade em Sensei LMS

Sensei LMS < 4.24.2 - Unauthenticated Email Template Leak

Publicada em · Atualizada em

58Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 7.5epss 1.7%
da publicação à arma
Publicada no NVD4 de set.
VulnCheck4 de set.
probabilidade de exploração
1.7%top 23% das CVEs
exploração observada
simVulnCheck
The Sensei LMS WordPress plugin before 4.24.2 does not properly protect some its REST API routes, allowing unauthenticated attackers to leak email templates.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Unknown · Sensei LMS