Extension WordPress

Vulnérabilités MasterStudy LMS Pro

Cette page rassemble les failles publiées pour MasterStudy LMS Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
0Critiques
7Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MasterStudy LMS Pro

7 fiches

CVE-2025-64213 Moyenne · 4,3
MasterStudy LMS Pro

MasterStudy LMS Pro < 4.7.16 – Authenticated (Subscriber+) Information Exposure

The MasterStudy LMS Pro plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to 4.7.16 (exclusive). This makes it possible for authenticated attackers, with Subscriber-level access and above, to extract sensitive user or configuration…

Versions affectées

[*, 4.7.16)

Correctif

4.7.16

Publication

12/10/2025

CVE-2025-7438 Élevée · 7,5
MasterStudy LMS Pro

MasterStudy LMS – Online Courses, eLearning PRO Plus <= 4.7.9 – Authenticated (Subscriber+) Arbitrary File Upload

The MasterStudy LMS Pro plugin for WordPress is vulnerable to arbitrary file uploads due to insufficient file type validation in the 'install_and_activate_plugin' function in all versions up to, and including, 4.7.9. This makes it possible for authenticated attackers,…

Versions affectées

*-4.7.9

Correctif

4.7.10

Publication

17/07/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités