CVE-2026-63238
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/07/2026
Última modificación:
30/07/2026
Descripción
*** Pendiente de traducción *** An authentication bypass vulnerability in Koollab LMS allowed an unauthenticated<br />
attacker to take over any account, including administrator accounts, by<br />
supplying a valid user UUID without providing primary credentials via the 2FA<br />
validation endpoint.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



