Veille sécuritéCMS & e-commerce
P4Moyenne
MasterStudy LMS avant 3.7.50 permet à un utilisateur authentifié de lire les résultats de quiz d'autres étudiants.
WordPressMasterStudy LMS
IdentifiantCVE-2026-81339
EPSS—
Exploitationnon connue / non déterminée
Correctif3.7.50
Analyse technique
Le plugin ne vérifie pas la propriété de la tentative de quiz avant de retourner ses résultats.
Impact, versions et correctif
VecteurUtilisateur authentifié avec rôle Subscriber ou supérieur.
PréconditionsPlugin antérieur à 3.7.50 ; connaissance ou référence d'un identifiant de tentative.
ImpactDivulgation de notes, statut réussite/échec et horodatages de tentatives.
Versions affectéesVersions antérieures à 3.7.50.
Version corrigée3.7.50
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T08:17:02+02:00
Mise à jour2026-09-23T08:17:02+02:00
Action recommandée
Mettre à jour vers 3.7.50 et analyser l'exposition potentielle de données d'apprenants.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).