Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-63241

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2026
Última modificación:
30/07/2026

Descripción

*** Pendiente de traducción *** An insecure direct object reference<br /> vulnerability in Koollab LMS allowed an authenticated user to query the course completion progress<br /> of any other user without authorisation, disclosing private learning progress<br /> information.

Referencias a soluciones, herramientas e información