→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-81196 · masterstudy-lms

افشای غیرمجاز سوالات آزمون سایر مدرسان در افزونه MasterStudy LMS

پایین plugin CVSS 2.7

افزونه MasterStudy LMS وردپرس در نسخه‌های قبل از 3.7.46 مالکیت شناسه‌های سوالات آزمون را به درستی بررسی نمی‌کند. این آسیب‌پذیری به کاربران دارای نقش مدرس اجازه می‌دهد سوالات آزمون مدرسان دیگر را به همراه پاسخ‌های صحیح و توضیحات مشاهده کنند. این نقص می‌تواند منجر به افشای محتوای آموزشی محرمانه و تضعیف یکپارچگی دوره‌ها شود؛ بنابراین به‌روزرسانی فوری افزونه به نسخه جدید الزامی است.

نسخه‌های تحت تأثیر

<= 3.7.46

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته masterstudy-lms را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.