→ برگشت به فید آسیبپذیریها
CVE-2026-81196 · masterstudy-lms
افشای غیرمجاز سوالات آزمون سایر مدرسان در افزونه MasterStudy LMS
افزونه MasterStudy LMS وردپرس در نسخههای قبل از 3.7.46 مالکیت شناسههای سوالات آزمون را به درستی بررسی نمیکند. این آسیبپذیری به کاربران دارای نقش مدرس اجازه میدهد سوالات آزمون مدرسان دیگر را به همراه پاسخهای صحیح و توضیحات مشاهده کنند. این نقص میتواند منجر به افشای محتوای آموزشی محرمانه و تضعیف یکپارچگی دورهها شود؛ بنابراین بهروزرسانی فوری افزونه به نسخه جدید الزامی است.
نسخههای تحت تأثیر
<= 3.7.46
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته masterstudy-lms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.