CVE-2024-7786: falha de alta gravidade em Sensei LMS
Sensei LMS < 4.24.2 - Unauthenticated Email Template Leak
Publicada em · Atualizada em
58Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 7.5epss 1.7%
da publicação à arma
Publicada no NVD4 de set.
VulnCheck4 de set.
probabilidade de exploração
1.7%top 23% das CVEs
exploração observada
simVulnCheck
The Sensei LMS WordPress plugin before 4.24.2 does not properly protect some its REST API routes, allowing unauthenticated attackers to leak email templates.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
Unknown · Sensei LMSCVEs relacionadas — Sensei LMS
No mesmo produto, das mais perigosas para as menos.