Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2034

Опубликовано: 29 авг. 2022
Источник: nvd
CVSS3: 5.3
EPSS Средний

Описание

The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:automattic:sensei_lms:*:*:*:*:*:wordpress:*:*
Версия до 4.5.0 (исключая)

EPSS

Процентиль: 97%
0.33749
Средний

5.3 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

The Sensei LMS WordPress plugin before 4.5.0 does not have proper permissions set in one of its REST endpoint, allowing unauthenticated users to access private messages sent to teachers

EPSS

Процентиль: 97%
0.33749
Средний

5.3 Medium

CVSS3

Дефекты

CWE-639