Retour à la veille

CVE-2026-63238

Publié : 29 juillet 2026
Modifié : 29 juillet 2026
Lien officiel NVD
Score CVSS
6.5
MEDIUM

Description détaillée

An authentication bypass vulnerability in Koollab LMS allowed an unauthenticated attacker to take over any account, including administrator accounts, by supplying a valid user UUID without providing primary credentials via the 2FA validation endpoint.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N

Références et Patchs