CVE-2024-1208
LearnDash LMS <= 4.10.2 - API के माध्यम से संवेदनशील जानकारी का प्रकटीकरण
- प्रकाशित
- 5 फ़र॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए LearnDash LMS प्लगइन, API के माध्यम से 4.10.2 तक के सभी संस्करणों (4.10.2 सहित) में संवेदनशील जानकारी के उजागर होने की भेद्यता से ग्रस्त है। यह गैर-प्रमाणीकृत हमलावरों को क्विज़ प्रश्नों तक पहुंच प्राप्त करने में सक्षम बनाता है।
स्रोत
3- CVE-2024-1208स्कैनर
LearnDash LMS < 4.10.3 - संवेदनशील जानकारी का खुलासा
- CVE-2024-1208-and-CVE-2024-1210जानकारीपूर्ण
CVE-2024-1208 और CVE-2024-1210 का विस्तृत खुलासा: LearnDash WordPress प्लगइन में REST API के माध्यम से संवेदनशील जानकारी का उजागर होना, जो बिना प्रमाणीकरण के क्विज़ और प्रश्नों तक पहुँच की अनुमति देता है।
- CVE-2024-1209जानकारीपूर्ण
LearnDash में असाइनमेंट के माध्यम से संवेदनशील जानकारी का एक्सपोज़र।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।