CVE-2026-85209 PUBLISHED

IDOR in AVEZ Electronics's LMS

Assigner: TR-CERT
Reserved: 03.09.2026 Published: 02.10.2026 Updated: 02.10.2026

Missing Authorization vulnerability in AVEZ Electronics Communication Training and Consultancy Trade Inc. Learning Management System (LMS) allows Exploiting Incorrectly Configured Access Control Security Levels.

This issue affects Learning Management System (LMS): through 2026-09-18.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS Score: 6.5

Product Status

Vendor AVEZ Electronics Communication Training and Consultancy Trade Inc.
Product Learning Management System (LMS)
Versions Default: unaffected
  • affected from 0 to 2026-09-18 (incl.)

Credits

  • Yagiz BİLGİLİ finder

References

Problem Types

  • CWE-862 Missing Authorization CWE

Impacts

  • CAPEC-180 Exploiting Incorrectly Configured Access Control Security Levels