→ برگشت به فید آسیبپذیریها
CVE-2026-81195 · masterstudy-lms
افشای غیرمجاز اطلاعات ثبتنام و پیشرفت تحصیلی دانشجویان در افزونه MasterStudy LMS
افزونه MasterStudy LMS در نسخههای ۳.۷.۴۶ و پایینتر پیش از بازگرداندن دادههای ثبتنام دوره و پیشرفت هر دانشجو هیچ بررسی مجوز دسترسی انجام نمیدهد. مهاجمان احراز هویتنشده میتوانند دورههای ثبتنامشده و میزان پیشرفت یادگیری هر کاربر ثبتنامشده را افشا کنند که منجر به نقض حریم خصوصی کاربران میشود. بهروزرسانی فوری افزونه به نسخه جدیدتر برای رفع این آسیبپذیری ضروری است.
نسخههای تحت تأثیر
<= 3.7.46
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته masterstudy-lms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.