CVE-2024-1210
LearnDash LMS <= 4.10.1 - API के माध्यम से संवेदनशील जानकारी का प्रकटीकरण
- प्रकाशित
- 5 फ़र॰ 2024
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए LearnDash LMS प्लगइन, API के माध्यम से 4.10.1 तक (सम्मिलित) सभी संस्करणों में संवेदनशील सूचना प्रकटीकरण के प्रति संवेदनशील है। यह अप्रमाणित हमलावरों को क्विज़ तक पहुंच प्राप्त करने में सक्षम बनाता है।
स्रोत
2- CVE-2024-1208-and-CVE-2024-1210जानकारीपूर्ण
CVE-2024-1208 और CVE-2024-1210 का विस्तृत खुलासा: LearnDash WordPress प्लगइन में REST API के माध्यम से संवेदनशील जानकारी का उजागर होना, जो बिना प्रमाणीकरण के क्विज़ और प्रश्नों तक पहुँच की अनुमति देता है।
- CVE-2024-1209जानकारीपूर्ण
LearnDash में असाइनमेंट के माध्यम से संवेदनशील जानकारी का एक्सपोज़र।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।