What is CVE-2026-63238?
CVE-2026-63238 is an authentication bypass vulnerability in Koollab LMS. An unauthenticated attacker could take over any account, including administrator accounts, by supplying a valid user UUID without providing primary credentials via the 2FA validation endpoint. Affected users must immediately apply the vendor's security patch and review their 2FA configurations.
Azərbaycanca: CVE-2026-63238 Koollab LMS sistemində aşkarlanmış autentifikasiyadan yayınma zəifliyidir. Təcavüzkar, iki faktorlu autentifikasiya (2FA) yoxlama nöqtəsinə sadəcə etibarlı istifadəçi UUID-i təqdim etməklə parol və ya əsas etimadnamələr olmadan administrator daxil olmaqla istənilən hesabı ələ keçirə bilər. Təsirə məruz qalan sistemlərin administratorları dərhal vendor tərəfindən təqdim edilən təhlükəsizlik yeniləməsini tətbiq etməli və 2FA konfiqurasiyalarını yoxlamalıdır.
Related CVEs
link basis: same weakness class CWE-287
FAQ2
What security issue does CVE-2026-63238 cause in Koollab LMS?
CVE-2026-63238 is an authentication bypass vulnerability. An attacker can take over any account, including administrator accounts, by supplying a valid user UUID without providing primary credentials via the 2FA validation endpoint.
What measures should affected systems take for CVE-2026-63238?
Affected Koollab LMS administrators must immediately apply the vendor's security patch and review their 2FA configurations.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.