Aller au contenu
Développeur Full Stack
, ,

Academy LMS : divulgation des choix de réponse d’autres cours

Dans cet article 4 rubriques
Veille sécuritéCMS & e-commerce
P4Moyenne

Un utilisateur authentifié ayant accès à un cours peut lire les choix de réponse de questions de quiz appartenant à d’autres cours. La faille concerne Academy LMS avant 4.0.0 ; mettre à jour vers 4.0.0 ou une version ultérieure.

WordPress
IdentifiantCVE-2026-104050
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif4.0.0

Source : NVD — CVE-2026-104050

Analyse technique

La route ne vérifie pas que la question appartient au cours auquel l’utilisateur est autorisé à accéder.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-07T07:16:57.760Z, soit le 2026-10-07 à 09:16:57.760+02:00, dans la période. L’item est retenu comme nouvelle vulnérabilité publiée à cette date.
ImpactLes choix de réponse de quiz d’autres cours peuvent être divulgués à un utilisateur authentifié ayant accès à un cours.
Versions affectéesAcademy LMS avant 4.0.0
Version corrigée4.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS4.3
EPSS0,13% · percentile 2,4%
Publication2026-10-07T09:16:57.760+02:00
Mise à jour2026-10-07T16:52:43.420+02:00

Action recommandée

Mettre à jour Academy LMS vers la version 4.0.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :