MasterStudy LMS /wp-admin/admin-ajax.php?action=stm_lms_load_content 文件包含漏洞(CVE-2024-3136)

2026-07-03 MasterStudy LMS PoC No

Description

MasterStudy LMS(Learning Management System)是 StylemixThemes 公司开发的 WordPress 在线学习管理系统插件,提供课程创建、课程销售、测验管理、在线支付、证书颁发等完整的在线教育功能,广泛应用于教育机构、企业培训和在线课程销售平台。MasterStudy LMS 存在文件包含漏洞,攻击者可包含任意文件,获取敏感信息或执行任意代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities