Unrated severityNVD Advisory· Published Jul 29, 2026· Updated Jul 29, 2026
Hard-coded AWS IAM credentials vulnerability
CVE-2026-63239
Description
A hard-coded AWS IAM credentials vulnerability in Koollab LMS allowed an attacker to access shared multi-tenant S3 buckets and SQS queues, exposing sensitive data and enabling malicious content injection, job manipulation, or email interception.
Affected products
1Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.