{"cve":{"cve_id":"CVE-2026-81200","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.00179,"epss_percentile":0.07634,"epss_as_of":"2026-09-15","description":"The MasterStudy LMS WordPress Plugin  WordPress plugin before 3.7.42 does not correctly restrict access to order information, allowing any user with the instructor role to read other users' order billing details, including name, email address, phone number and postal address, by enumerating order IDs.","published_at":"2026-08-29T06:00:23.771000Z","last_modified_at":"2026-08-31T20:14:36.250000Z","cvss_v3_score":2.7,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N","cvss_v3_severity":"LOW","cvss_v4_score":null,"cvss_v4_vector":null,"cvss_v4_severity":null,"ssvc_decision":null,"ssvc_exploitation":"none","ssvc_automatable":false,"ssvc_technical_impact":"partial","cwes":["CWE-639"],"nvd_references":["https://wpscan.com/vulnerability/1a4db76f-7043-4f9e-a584-17151d008ab1/"],"vuln_status":"Deferred","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-08-29T11:48:55.161333Z","updated_at":"2026-09-03T03:38:56.597934Z"},"effective_severity":"LOW","badges":[],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"PR","name":"Privileges Required","value":"H","value_label":"High"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"U","value_label":"Unchanged"},{"metric":"C","name":"Confidentiality","value":"L","value_label":"Low"},{"metric":"I","name":"Integrity","value":"N","value_label":"None"},{"metric":"A","name":"Availability","value":"N","value_label":"None"}]},"cvss_v4_decoded":{"version":null,"metrics":[]},"affected":[{"vendor_slug":"unknown","vendor_name":"Unknown","product_slug":"masterstudy-lms-wordpress-plugin","product_name":"MasterStudy LMS WordPress Plugin","version_start":"0","version_start_inclusive":true,"version_end":"3.7.42","version_end_inclusive":false,"cpe23_uri":"cve5:unknown:masterstudy-lms-wordpress-plugin:0:3.7.42"}],"exploit_refs":[],"news":[],"references":[{"url":"https://wpscan.com/vulnerability/1a4db76f-7043-4f9e-a584-17151d008ab1/","source_type":"MISC","tags":[]}],"timeline":[{"type":"published","at":"2026-08-29T06:00:23.771000Z","label":"CVE published","source":null},{"type":"ssvc_changed","at":"2026-08-30T01:49:55.165775Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-08-30T01:49:55.165775Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-08-30T01:49:55.165775Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-30T01:49:55.165775Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-30T01:49:55.165775Z","label":"CVSS score revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-08-30T01:49:55.165775Z","label":"CVSS score revised","source":"vulnrichment"}]}