Nxploited/CVE-2026-4484
GitHub: Nxploited/CVE-2026-4484
针对 Masteriyo LMS ≤2.1.6 的认证后权限提升漏洞利用工具,演示学生账户被提权为管理员的过程。
Stars: 0 | Forks: 0
# CVE-2026-4484
Masteriyo LMS <= 2.1.6 - 缺少对已认证(学生+)权限的授权,导致权限提升为管理员
```
### 根本原因
`InstructorsController::prepare_object_for_database` 函数在处理 REST 请求中的 `roles` 参数时,未验证请求用户是否具备 `edit_users` 或 `promote_users` 能力。任何能够访问该端点的已认证用户(学生权限及以上)均可提交任意角色值(包括 `administrator`),该值随后会被直接写入 WordPress 用户元数据表。
## 📡 联系与作者
By: Nxploited (Khaled Alenazi)
© 2026 Nxploited (Khaled Alenazi) 仅限授权安全研究使用。
标签:Authenticated, CVE-2026-4484, CWE-269, LMS, Masteriyo LMS, Privilege Escalation, Web报告查看器, WordPress安全, WordPress插件, 协议分析, 在线学习, 字符串匹配, 学生权限, 插件安全, 操作系统监控, 教育科技, 文件完整性监控, 权限提升, 漏洞, 站点管理, 管理员权限, 角色操纵, 认证绕过, 课程管理, 逆向工具