CVE-2026-13332 - Masteriyo LMS < 2.3.1 - Unauthenticated Arbitrary User Session Termination (Denial of Service)
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-04 и набрал 3 просмотров сообщества. Он классифицируется по категории dos / poc. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
2.3.1 öncesi Masteriyo LMS WordPress eklentisi, kullanıcı oturumlarını temizlemek için kullanılan, kimliği doğrulanmamış bir AJAX eylemi üzerinde yetkilendirmeyi doğru bir şekilde doğrulamamakta ve kimliği doğrulanmamış saldırganların, yöneticiler de dahil olmak üzere sitedeki herhangi bir kullanıcının aktif oturumlarını sonlandırmasına (zorla oturum kapatma) olanak sağlamaktadır.
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API