→ برگشت به فید آسیبپذیریها
CVE-2026-82849 · masteriyo-lms
افشای اطلاعات پیشرفت دوره در افزونه Masteriyo LMS
افزونه Masteriyo LMS وردپرس پیش از نسخه 3.4.2 بهدلیل عدم بررسی مالکیت سوابق پیشرفت دوره، به کاربران احرازویتشده مانند مشترکین عادی اجازه میدهد تا فعالیتهای یادگیری دیگران را مشاهده کنند. این آسیبپذیری افشای اطلاعات با ارسال یک درخواست دستکاریشده به نمایش اطلاعات یادگیری تمام کاربران سایت منجر میشود. توصیه میشود برای رفع این مشکل، افزونه خود را فورا به نسخه امن یا بالاتر بهروزرسانی کنید.
نسخههای تحت تأثیر
<= 3.4.2
راهنمای اقدام و رفع مشکل (Remediation)
- ۱. پشتیبانگیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایلهای سایت تهیه کنید.
- ۲. بهروزرسانی سریع: افزونه یا هسته masteriyo-lms را بلافاصله به آخرین نسخه ارائهشده ارتقا دهید.
- ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رولهای امنیتی WAF را فعال کرده و لاگهای وبسرور را پایش نمایید.