CVE-2026-81339 : résultats de quiz d’autres étudiants exposés dans MasterStudy LMS
Veille sécuritéCMS & e-commerce
P4Moyenne

MasterStudy LMS avant 3.7.50 permet à un utilisateur authentifié de lire les résultats de quiz d'autres étudiants.

WordPressMasterStudy LMS
IdentifiantCVE-2026-81339
EPSS
Exploitationnon connue / non déterminée
Correctif3.7.50

Analyse technique

Le plugin ne vérifie pas la propriété de la tentative de quiz avant de retourner ses résultats.

Impact, versions et correctif

VecteurUtilisateur authentifié avec rôle Subscriber ou supérieur.
PréconditionsPlugin antérieur à 3.7.50 ; connaissance ou référence d'un identifiant de tentative.
ImpactDivulgation de notes, statut réussite/échec et horodatages de tentatives.
Versions affectéesVersions antérieures à 3.7.50.
Version corrigée3.7.50
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:02+02:00
Mise à jour2026-09-23T08:17:02+02:00

Action recommandée

Mettre à jour vers 3.7.50 et analyser l'exposition potentielle de données d'apprenants.

Sources

Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).