UNKNOWNCVE-2026-4484
Le plugin Masteriyo LMS pour WordPress est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à la version 2.1.6 incluse. Cela est dû au fait que le plugin permet à un utilisateur de mettre à jour le rôle d'utilisateur via la fonction 'InstructorsController::prepare_object_for_database'. Cela permet aux attaquants authentifiés, avec un accès de niveau étudiant (Student) ou supérieur, d'élever leurs privilèges à ceux d'un administrateur.
Plateforme
wordpress
Composant
learning-management-system
Corrigé dans
2.1.7
Le plugin Masteriyo LMS pour WordPress est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à la version 2.1.6 incluse. Cela est dû au fait que le plugin permet à un utilisateur de mettre à jour le rôle d'utilisateur via la fonction 'InstructorsController::prepare_object_for_database'. Cela permet aux attaquants authentifiés, avec un accès de niveau étudiant (Student) ou supérieur, d'élever leurs privilèges à ceux d'un administrateur.
Comment corriger
Mettez à jour vers la version 2.1.7, ou une version corrigée plus récente
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement