Veille sécuritéCMS & e-commerce
P4Moyenne
Un utilisateur authentifié ayant accès à un cours peut lire les choix de réponse de questions de quiz appartenant à d’autres cours. La faille concerne Academy LMS avant 4.0.0 ; mettre à jour vers 4.0.0 ou une version ultérieure.
WordPress
IdentifiantCVE-2026-104050
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.0.0
Source : NVD — CVE-2026-104050
Analyse technique
La route ne vérifie pas que la question appartient au cours auquel l’utilisateur est autorisé à accéder.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-07T07:16:57.760Z, soit le 2026-10-07 à 09:16:57.760+02:00, dans la période. L’item est retenu comme nouvelle vulnérabilité publiée à cette date.
ImpactLes choix de réponse de quiz d’autres cours peuvent être divulgués à un utilisateur authentifié ayant accès à un cours.
Versions affectéesAcademy LMS avant 4.0.0
Version corrigée4.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,13% · percentile 2,4%
Publication2026-10-07T09:16:57.760+02:00
Mise à jour2026-10-07T16:52:43.420+02:00
Action recommandée
Mettre à jour Academy LMS vers la version 4.0.0 ou ultérieure.
Sources
Priorisation DFS : P4 · 1 source(s).