medium
CVE-2026-63238
An authentication bypass vulnerability in Koollab LMS allowed an unauthenticated attacker to take over any account, including administrator accounts, by supplying a valid user UUID without providing primary credentials via the 2FA validation endpoint.
امتیاز CVSS
MEDIUM
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
تحلیلِ بردارِ CVSS
- CWE
- CWE-287
- تاریخ انتشار
- ۷ مرداد ۱۴۰۵