Automattic Vulnerabilities and Affected Products
Vulnerabilities associated with sensei_lms.
Products
Clear product- WooCommerce15 vulnerabilities
- Jetpack4 vulnerabilities
- Newspack Blocks4 vulnerabilities
- WooPayments – Fully Integrated Solution Built and Supported by Woo4 vulnerabilities
- WP Job Manager4 vulnerabilities
- Jetpack – WP Security, Backup, Speed, & Growth3 vulnerabilities
- mongoose3 vulnerabilities
- Newspack Newsletters3 vulnerabilities
- newspack_newsletters3 vulnerabilities
- automattic/mongoose2 vulnerabilities
- Sensei LMS2 vulnerabilities
- sensei_lms2 vulnerabilities
- WordPress2 vulnerabilities
- WP Job Manager - Resume Manager2 vulnerabilities
- wp_job_manager2 vulnerabilities
- activitypub1 vulnerability
- ChaosTheory1 vulnerability
- Crowdsignal Dashboard – Polls, Surveys & more1 vulnerability
- Crowdsignal Forms1 vulnerability
- Developer1 vulnerability
- GHActivity1 vulnerability
- Jetpack CRM1 vulnerability
- Jetpack CRM – Clients, Leads, Invoices, Billing, Email Marketing, & Automation1 vulnerability
- Jetpack Debug Tools1 vulnerability
- Limit Login Attempts1 vulnerability
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2024-7786HIGH | Sensei LMS < 4.24.2 - Unauthenticated Email Template LeakThe Sensei LMS WordPress plugin before 4.24.2 does not properly protect some its REST API routes, allowing unauthenticated attackers to leak email templates. | CVSS7.5v3.1 | EPSS1.64% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei template | STIX |
CVE-2024-35686MEDIUM | WordPress Sensei LMS plugin <= 4.23.1 - Broken Access Control vulnerabilityMissing Authorization vulnerability in Automattic Sensei LMS, Automattic Sensei Pro (WC Paid Courses).This issue affects Sensei LMS: from n/a through 4.23.1; Sensei Pro (WC Paid Courses): from n/a through 4.23.1.1.23.1. CWE-862Aug 18, 2024 | CVSS5.3v3.1 | EPSS0.525% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |