CVE-2022-0441
MasterStudy LMS < 2.7.6 - Criação de conta de administrador sem autenticação
- Publicado
- 7 de mar. de 2022
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- WPScan
- Evidência observada
- 18 de fev. de 2022
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin MasterStudy LMS do WordPress anterior à versão 2.7.6 não valida alguns parâmetros fornecidos ao registrar uma nova conta, permitindo que usuários não autenticados se registrem como administradores.
Fontes
6- CVE-2022-0441Exploit
WordPress Plugin MasterStudy LMS 2.7.5 - Criação de Conta de Administrador Não Autenticada
- CVE-2022-0441Exploit
Espelhado de tegal1337/CVE-2022-0441
- CVE-2022-0441Exploit
O plugin MasterStudy LMS para WordPress anterior à versão 2.7.6 não valida alguns parâmetros fornecidos ao registrar uma nova conta, permitindo que usuários não autenticados se registrem como administradores.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.