CVE-2026-41243

⚪ Do wiadomości

Obejście ukrywania postów w OpenLearn umożliwia dostęp do niezatwierdzonych treści.

CVSS
5.4
EPSS
0.0%
Exploit
poc
Vendor
siemvk
Opis źródłowy (NVD)

OpenLearn is open-source educational forum software. Prior to commit 844b2a40a69d0c4911580fe501923f0b391313ab, when `safeMode` is enabled, unapproved forum posts are hidden from the public list, but the direct post-read procedure still returns the full post to anyone with the post UUID. Commit 844b2a40a69d0c4911580fe501923f0b391313ab fixes the issue.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-23 02:16:19 UTC
Ostatnia modyfikacja (NVD)2026-04-29 15:39:33 UTC
Referencje