UNKNOWNCVE-2026-4484

Le plugin Masteriyo LMS pour WordPress est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à la version 2.1.6 incluse. Cela est dû au fait que le plugin permet à un utilisateur de mettre à jour le rôle d'utilisateur via la fonction 'InstructorsController::prepare_object_for_database'. Cela permet aux attaquants authentifiés, avec un accès de niveau étudiant (Student) ou supérieur, d'élever leurs privilèges à ceux d'un administrateur.

Plateforme

wordpress

Composant

learning-management-system

Corrigé dans

2.1.7

Le plugin Masteriyo LMS pour WordPress est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à la version 2.1.6 incluse. Cela est dû au fait que le plugin permet à un utilisateur de mettre à jour le rôle d'utilisateur via la fonction 'InstructorsController::prepare_object_for_database'. Cela permet aux attaquants authentifiés, avec un accès de niveau étudiant (Student) ou supérieur, d'élever leurs privilèges à ceux d'un administrateur.

Comment corriger

Mettez à jour vers la version 2.1.7, ou une version corrigée plus récente

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement