CVE-2024-8349
Uncanny Groups for LearnDash <= 6.1.0.1 - Authentifizierte (Gruppenleiter+) Privilegieneskalation
- Veröffentlicht
- 25.09.2024
- Aktualisiert
- 08.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 65,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das Plugin „Uncanny Groups for LearnDash“ für WordPress ist anfällig für Privilegienerweiterung in allen Versionen bis einschließlich 6.1.0.1. Dies liegt daran, dass das Plugin nicht ordnungsgemäß einschränkt, welche Benutzer ein Gruppenleiter bearbeiten kann. Dadurch ist es authentifizierten Angreifern mit Gruppenleiter-Zugriff oder höher möglich, E-Mail-Adressen von Admin-Konten zu ändern, was anschließend zu Zugriff auf das Admin-Konto führen kann.
Quellen
1- CVE-2024-8349-and-CVE-2024-8350Forschung
Authentifizierte Privilegieneskalation zum Administrator durch Ausnutzung von Uncanny Groups für LearnDash.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.