Insecure Direct Object Reference in Koollab LMS Exposes User Data
CVE-2026-63241
3.1LOW
What is CVE-2026-63241?
An identified flaw in Koollab LMS allows authenticated users to access and disclose the course completion progress of other users. This vulnerability results from an insecure direct object reference, enabling unauthorized data queries that reveal sensitive learning progress information. Such exposure could lead to privacy violations and necessitate urgent mitigation measures.
Affected Version(s)
Koollab LMS 5.3.2
