Le journal DFS
MasterStudy LMS
-
CVE-2026-81338 : injection HTML stockée dans MasterStudy LMS
P4 · Moyenne · CVE-2026-81338 — MasterStudy LMS avant 3.7.50 permet à un utilisateur Subscriber ou supérieur d’injecter du HTML stocké dans du contenu soumis.
-
CVE-2026-81339 : résultats de quiz d’autres étudiants exposés dans MasterStudy LMS
P4 · Moyenne · CVE-2026-81339 — MasterStudy LMS avant 3.7.50 permet à un utilisateur authentifié de lire les résultats de quiz d’autres étudiants.