CVE-2024-1208
LearnDash LMS <= 4.10.2 - Offenlegung sensibler Informationen über die API
- Veröffentlicht
- 05.02.2024
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 92,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das LearnDash LMS-Plugin für WordPress ist in allen Versionen bis einschließlich 4.10.2 über die API anfällig für die Offenlegung sensibler Informationen (Sensitive Information Exposure). Dadurch ist es nicht authentifizierten Angreifern möglich, Zugriff auf Quizfragen zu erlangen.
Quellen
3- CVE-2024-1208Scanner
LearnDash LMS < 4.10.3 - Offenlegung sensibler Informationen
- CVE-2024-1208-and-CVE-2024-1210Informativ
Detaillierte Offenlegung von CVE-2024-1208 und CVE-2024-1210: Offenlegung sensibler Informationen über die REST-API im LearnDash WordPress-Plugin, die unauthentifizierten Zugriff auf Quiz und Fragen ermöglicht.
- CVE-2024-1209Informativ
Offenlegung sensibler Informationen durch Aufgaben in LearnDash.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.