CVE-2026-25885

PolarLearn is a free and open-source learning program. In 0-PRERELEASE-16 and earlier, the group chat WebSocket at wss://polarlearn.nl/api/v1/ws can be used without logging in. An unauthenticated client can subscribe to any group chat by providing a group UUID, and can also send messages to any group. The server accepts the message and stores it in the group’s chatContent, so this is not just a visual spam issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:polarlearn:polarlearn:-:*:*:*:*:*:*:*

History

20 Feb 2026, 20:47

Type Values Removed Values Added
First Time Polarlearn
Polarlearn polarlearn
CPE cpe:2.3:a:polarlearn:polarlearn:-:*:*:*:*:*:*:*
References () https://github.com/polarnl/PolarLearn/commit/3ba588fda0d3f8e238483a20772719f27e52e79f - () https://github.com/polarnl/PolarLearn/commit/3ba588fda0d3f8e238483a20772719f27e52e79f - Patch
References () https://github.com/polarnl/PolarLearn/security/advisories/GHSA-gvjm-5pw7-6c8c - () https://github.com/polarnl/PolarLearn/security/advisories/GHSA-gvjm-5pw7-6c8c - Exploit, Vendor Advisory
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
Summary
  • (es) PolarLearn es un programa de aprendizaje de código abierto y gratuito. En 0-PRERELEASE-16 y versiones anteriores, el WebSocket de chat grupal en wss://polarlearn.nl/API/v1/ws puede utilizarse sin iniciar sesión. Un cliente no autenticado puede suscribirse a cualquier chat grupal proporcionando un UUID de grupo, y también puede enviar mensajes a cualquier grupo. El servidor acepta el mensaje y lo almacena en el chatContent del grupo, por lo que esto no es solo un problema de correo no deseado visual.

09 Feb 2026, 22:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-09 22:16

Updated : 2026-02-20 20:47


NVD link : CVE-2026-25885

Mitre link : CVE-2026-25885

CVE.ORG link : CVE-2026-25885


JSON object : View

Products Affected

polarlearn

  • polarlearn
CWE
CWE-285

Improper Authorization

CWE-306

Missing Authentication for Critical Function