→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-82849 · masteriyo-lms

افشای اطلاعات پیشرفت دوره در افزونه Masteriyo LMS

متوسط plugin CVSS 4.3

افزونه Masteriyo LMS وردپرس پیش از نسخه 3.4.2 به‌دلیل عدم بررسی مالکیت سوابق پیشرفت دوره، به کاربران احرازویت‌شده مانند مشترکین عادی اجازه می‌دهد تا فعالیت‌های یادگیری دیگران را مشاهده کنند. این آسیب‌پذیری افشای اطلاعات با ارسال یک درخواست دستکاری‌شده به نمایش اطلاعات یادگیری تمام کاربران سایت منجر می‌شود. توصیه می‌شود برای رفع این مشکل، افزونه خود را فورا به نسخه امن یا بالاتر به‌روزرسانی کنید.

نسخه‌های تحت تأثیر

<= 3.4.2

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته masteriyo-lms را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.