CVE-2026-63238 UNKNOWN

CVE-2026-63238

Published: 2026-07-29

Description

An authentication bypass vulnerability in Koollab LMS allowed an unauthenticated attacker to take over any account, including administrator accounts, by supplying a valid user UUID without providing primary credentials via the 2FA validation endpoint.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…