CVE-2026-4484
Masteriyo LMS <= 2.1.6 - प्रमाणीकरण की कमी से प्रमाणित (छात्र+) विशेषाधिकार वृद्धि से व्यवस्थापक तक
- प्रकाशित
- 26 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 29.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Masteriyo LMS प्लगइन WordPress के लिए सभी संस्करणों में, 2.1.6 तक और इसमें शामिल, Privilege Escalation के प्रति संवेदनशील है। यह प्लगइन द्वारा उपयोगकर्ता को 'InstructorsController::prepare_object_for_database' फ़ंक्शन के माध्यम से उपयोगकर्ता भूमिका को अपडेट करने की अनुमति देने के कारण है। यह प्रमाणित हमलावरों के लिए, Student-स्तर की पहुंच और उससे ऊपर के साथ, अपने विशेषाधिकारों को व्यवस्थापक के स्तर तक बढ़ाना संभव बनाता है।
स्रोत
1- CVE-2026-4484एक्सप्लॉइट
Masteriyo LMS <= 2.1.6 - अनुपलब्ध प्राधिकरण: प्रमाणित (छात्र+) से व्यवस्थापक तक विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।