CVE-2026-41243
⚪ Do wiadomości
Obejście ukrywania postów w OpenLearn umożliwia dostęp do niezatwierdzonych treści.
CVSS
5.4
EPSS
0.0%
Exploit
poc
Vendor
siemvk
Opis źródłowy (NVD)
OpenLearn is open-source educational forum software. Prior to commit 844b2a40a69d0c4911580fe501923f0b391313ab, when `safeMode` is enabled, unapproved forum posts are hidden from the public list, but the direct post-read procedure still returns the full post to anyone with the post UUID. Commit 844b2a40a69d0c4911580fe501923f0b391313ab fixes the issue.
exploit
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 5.4 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.0% |
| Opublikowano (NVD) | 2026-04-23 02:16:19 UTC |
| Ostatnia modyfikacja (NVD) | 2026-04-29 15:39:33 UTC |
Referencje
- https://github.com/siemvk/OpenLearn/commit/844b2a40a69d0c4911580fe501923f0b391313ab (security-advisories@github.com) [Patch]
- https://github.com/siemvk/OpenLearn/security/advisories/GHSA-4rv3-hfh6-vqvm (security-advisories@github.com) [Exploit, Vendor Advisory]