→ برگشت به فید آسیبپذیریها
CVE-2026-81198 · masterstudy-lms
دسترسی غیرمجاز مدرسان به برنامه درسی دورههای دیگران در افزونه MasterStudy LMS
افزونه MasterStudy LMS وردپرس در نسخههای قبل از ۳.۷.۴۶ مالکیت اشیاء برنامه درسی را به درستی بررسی نمیکند. کاربران احراز هویتشده با نقش مدرس میتوانند بخشها و مواد درسی متعلق به دورههای سایر مدرسان را حذف یا تغییر دهند که این امر یکپارچگی محتوای آموزشی و عملکرد سیستم مدیریت یادگیری را به خطر میاندازد. توصیه میشود فوراً افزونه را به نسخه ۳.۷.۴۶ یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.7.46
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته masterstudy-lms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.