Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-63240

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
29/07/2026
Última modificación:
30/07/2026

Descripción

*** Pendiente de traducción *** An information disclosure vulnerability in Koollab LMS allowed an authenticated learner<br /> to obtain correct quiz answers from the course status endpoint without<br /> completing the assessment legitimately, compromising the integrity of<br /> assessments.

Referencias a soluciones, herramientas e información