MasterStudy LMS WordPress Plugin – for Online Courses and Education
masterstudy-lms-learning-management-system · плагин
Известные уязвимости для MasterStudy LMS WordPress Plugin – for Online Courses and Education. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
28 известных уязвимостей
5 критичных · без входа эксплуатируется: 9 · 2 с публичным эксплойтом · последняя 24 авг. 2026 г.
Опубликован на wordpress.org · последняя версия 3.7.52 · обновлён 24 сент. 2026 г. · 10 тыс.+ установок
статус на wordpress.org проверен 2 окт. 2026 г.
Уязвимости
- Критич. 9.8
CVE-2024-37094без авторизации≤ 3.2.12
WordPress MasterStudy LMS plugin <= 3.2.12 - Broken Access Control vulnerability
- Критич. 9.8
CVE-2024-3136без авторизации≤ 3.3.3
MasterStudy LMS <= 3.3.3 - Unauthenticated Local File Inclusion via template
- Критич. 9.8
CVE-2024-2411без авторизации≤ 3.3.0
MasterStudy LMS <= 3.3.0 - Unauthenticated Local File Inclusion via modal
- Критич. 9.8
CVE-2024-2409без авторизации≤ 3.3.1
MasterStudy LMS <= 3.3.1 - Unauthenticated Privilege Escalation via stm_lms_register AJAX Action
- Критич. 9.8
CVE-2024-1512без авторизации≤ 3.2.5
MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.2.5 - Unauthenticated SQL Injection
- Высокий 8.8
CVE-2024-37093без авторизации · нужен клик≤ 3.2.1
WordPress MasterStudy LMS plugin <= 3.2.1 - Cross Site Request Forgery (CSRF) vulnerability
- Высокий 8.8
CVE-2025-32141нужен вход≤ 3.5.28
WordPress MasterStudy LMS plugin <= 3.5.28 - Local File Inclusion vulnerability
- Высокий 8.6
CVE-2026-78284без авторизации≤ 3.7.42
WordPress MasterStudy LMS plugin <= 3.7.42 - Arbitrary File Deletion vulnerability
- Высокий 8.5
CVE-2026-40766подписчик+≤ 3.7.25
WordPress MasterStudy LMS plugin <= 3.7.25 - SQL Injection vulnerability
- Высокий 8.5
CVE-2026-42730нужен вход≤ 3.7.29
WordPress MasterStudy LMS plugin <= 3.7.29 - SQL Injection vulnerability
- Высокий 7.6
CVE-2025-64366высокие права≤ 3.6.27
WordPress MasterStudy LMS plugin <= 3.6.27 - SQL Injection vulnerability
- Высокий 7.5
CVE-2024-2106без авторизации≤ 3.2.10
MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.2.10 - Basic Information Exposure via REST route
- Средний 6.5
CVE-2026-73404подписчик+≤ 3.7.41
WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerability
- Средний 6.5
CVE-2026-5060нужен вход≤ 3.7.23
MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.7.14 - Insecure Direct Object Reference to Authenticated (Instructor+) Arbitrary Attach
- Средний 6.5
CVE-2026-57330подписчик+≤ 3.7.27
WordPress MasterStudy LMS plugin <= 3.7.27 - Cross Site Scripting (XSS) vulnerability
- Средний 6.5
CVE-2026-4817подписчик+≤ 3.7.25
MasterStudy LMS <= 3.7.25 - Authenticated (Subscriber+) Time-based Blind SQL Injection via 'order' and 'orderby' Parameters
- Средний 6.5
CVE-2025-59576нужен вход≤ 3.6.20
WordPress MasterStudy LMS Plugin <= 3.6.20 - Broken Access Control Vulnerability
- Средний 6.5
CVE-2025-54744нужен вход≤ 3.6.15
WordPress MasterStudy LMS plugin <= 3.6.15 - Broken Access Control vulnerability
- Средний 6.5
CVE-2023-35093нужен вход≤ 3.0.8
WordPress MasterStudy LMS Plugin <= 3.0.8 is vulnerable to Broken Access Control
- Средний 6.4
CVE-2026-0559участник+≤ 3.7.11
MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.7.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'stm_lms_courses_gr
- Средний 6.3
CVE-2026-68568подписчик+≤ 3.7.41
WordPress MasterStudy LMS plugin <= 3.7.41 - Privilege Escalation vulnerability
- Средний 5.4
CVE-2023-35090участник+≤ 3.0.7
WordPress MasterStudy LMS Plugin <= 3.0.8 is vulnerable to Cross Site Scripting (XSS)
- Средний 5.3
CVE-2026-28145без авторизации≤ 3.7.39
WordPress MasterStudy LMS plugin <= 3.7.39 - Broken Access Control vulnerability
- Средний 4.9
CVE-2025-59575высокие права≤ 3.6.20
WordPress MasterStudy LMS plugin <= 3.6.20 - Sensitive Data Exposure vulnerability
- Средний 4.3
CVE-2026-57640подписчик+≤ 3.7.30
WordPress MasterStudy LMS plugin <= 3.7.30 - Broken Access Control vulnerability
- Средний 4.3
CVE-2025-59577нужен вход≤ 3.6.20
WordPress MasterStudy LMS Plugin <= 3.6.20 - Race Condition Vulnerability
- Средний 4.3
CVE-2025-32237нужен вход≤ 3.5.28
WordPress MasterStudy LMS plugin <= 3.5.28 - Broken Access Control vulnerability
- Средний 4.3
CVE-2024-1904подписчик+≤ 3.2.13
MasterStudy LMS <= 3.2.13 - Missing Authorization to Sensitive Information Exposure in search_posts
Метка доступа берётся из текста самой записи (напр. «подписчик+»: подписчик и выше). Если роль не названа, по CVSS указывается «нужен вход» или «высокие права»; роль не выдумывается. «Нужен клик»: атака зависит от того, что авторизованный пользователь перейдёт по ссылке (CSRF, отражённый XSS).