Extension WordPress

Vulnérabilités Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Cette page rassemble les failles publiées pour Masteriyo LMS – LMS Course Builder, Quizzes & Certificates, leurs plages de versions affectées et les correctifs signalés dans la base locale.

16Vulnérabilités
1Critiques
16Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

16 fiches

CVE-2026-11773 Moyenne · 4,3
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS <= 2.2.1 – Missing Authorization to Authenticated (Student+) Arbitrary Course Announcement Modification

The Masteriyo LMS – LMS Course Builder, Quizzes & Certificates plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 2.2.1. This is due to the plugin not properly verifying that a user…

Versions affectées

*-2.2.1

Correctif

2.3.0

Publication

26/06/2026

CVE-2026-49111 Élevée · 8,8
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS – LMS Course Builder, Quizzes & Certificates <= 2.2.0 – Authenticated (Subscriber+) Privilege Escalation

The Masteriyo LMS – LMS Course Builder, Quizzes & Certificates plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 2.2.0. This makes it possible for authenticated attackers, with Subscriber-level access and above,…

Versions affectées

*-2.2.0

Correctif

2.2.1

Publication

08/06/2026

CVE-2026-42743 Moyenne · 5,3
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS – LMS Course Builder, Quizzes & Certificates <= 2.1.8 – Missing Authorization

The Masteriyo LMS – LMS Course Builder, Quizzes & Certificates plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 2.1.8. This makes it…

Versions affectées

*-2.1.8

Correctif

2.1.9

Publication

28/05/2026

CVE-2026-39524 Moyenne · 5,3
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS – Online Course Builder for eLearning, LMS & Education <= 2.1.5 – Missing Authorization

The Masteriyo LMS – Online Course Builder for eLearning, LMS & Education plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to, and including, 2.1.5. This…

Versions affectées

*-2.1.5

Correctif

2.1.6

Publication

08/04/2026

CVE-2026-5167 Moyenne · 5,3
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS <= 2.1.7 – Unauthenticated Authorization Bypass to Arbitrary Order Completion via Stripe Webhook Endpoint

The Masteriyo LMS – Online Course Builder for eLearning, LMS & Education plugin for WordPress is vulnerable to Authorization Bypass Through User-Controlled Key in versions up to and including 2.1.7. This is due to insufficient webhook signature verification…

Versions affectées

*-2.1.7

Correctif

2.1.8

Publication

07/04/2026

CVE-2026-4484 Élevée · 8,8
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS <= 2.1.6 – Missing Authorization to Authenticated (Student+) Privilege Escalation to Administrator

The Masteriyo LMS plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 2.1.6. This is due to the plugin allowing a user to update the user role through the 'InstructorsController::prepare_object_for_database' function. This…

Versions affectées

*-2.1.6

Correctif

2.1.7

Publication

25/03/2026

CVE-2025-64270 Moyenne · 4,3
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo – LMS <= 2.0.3 – Authenticated (Subscriber+) Sensitive Information Exposure

The Masteriyo LMS – Online Course Builder for eLearning, LMS & Education plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.0.3. This makes it possible for authenticated attackers, with Subscriber-level…

Versions affectées

*-2.0.3

Correctif

2.0.4

Publication

30/11/2025

CVE-2025-54699 Moyenne · 6,4
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo – LMS <= 1.18.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Masteriyo – LMS plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.18.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access…

Versions affectées

*-1.18.3

Correctif

1.18.4

Publication

30/07/2025

CVE-2024-10000 Moyenne · 6,4
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS – eLearning and Online Course Builder for WordPress <= 1.13.3 – Authenticated (Student+) Stored Cross-Site Scripting via Ask a Question Functionality

The Masteriyo LMS – eLearning and Online Course Builder for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the question's content parameter in all versions up to, and including, 1.13.3 due to insufficient input sanitization…

Versions affectées

*-1.13.3

Correctif

1.13.4

Publication

28/10/2024

CVE-2024-10008 Élevée · 8,8
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo LMS – eLearning and Online Course Builder for WordPress <= 1.13.3 – Authenticated (Student+) Missing Authorization to Privilege Escalation

The Masteriyo LMS – eLearning and Online Course Builder for WordPress plugin for WordPress is vulnerable to unauthorized user profile modification due to missing authorization checks on the /wp-json/masteriyo/v1/users/$id REST API endpoint in all versions up to, and…

Versions affectées

*-1.13.3

Correctif

1.13.4

Publication

28/10/2024

CVE-2024-43239 Moyenne · 5,3
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo – LMS <= 1.11.4 – Authenticated (Student+) Insecure Direct Object Reference

The Masteriyo LMS – eLearning and Online Course Builder for WordPress plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 1.11.4 due to missing validation on the 'course_id' user controlled…

Versions affectées

*-1.11.4

Correctif

1.11.5

Publication

12/08/2024

CVE-2024-24882 Critique · 9,8
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo – LMS <= 1.7.2 – Unauthenticated Privilege Escalation

The Masteriyo LMS – eLearning and Online Course Builder for WordPress plugin for WordPress is vulnerable to privilege escalation due to a missing capability check on the update_logged_in_user() function in all versions up to, and including, 1.7.2. This…

Versions affectées

*-1.7.2

Correctif

1.7.3

Publication

05/04/2024

CVE-2023-3345 Moyenne · 6,5
Masteriyo LMS – LMS Course Builder, Quizzes & Certificates

Masteriyo – LMS for WordPress <= 1.6.7 – Sensitive Information Exposure

The Masteriyo – LMS for WordPress plugin is vulnerable to Sensitive Information Exposure in versions up to, and including, 1.6.7 via the 'get_item' REST callback. This can allow authenticated attackers to extract sensitive data including user metadata.

Versions affectées

[*, 1.6.8)

Correctif

1.6.8

Publication

03/07/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités