PT-2024-39073 · WordPress · Learnpress
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
LearnPress – Plugin LMS para WordPress, versões até 4.2.7
Descrição:
O plugin LearnPress – Plugin LMS para WordPress está vulnerável a injeção de SQL por meio do parâmetro
c only fields do endpoint da API REST “/wp-json/learnpress/v1/courses”. Essa vulnerabilidade se deve à falta de escapamento adequado no parâmetro fornecido pelo usuário e à preparação insuficiente da consulta SQL existente, possibilitando que invasores não autenticados acrescentem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações confidenciais do banco de dados. Mais de 90.000 sites WordPress estão potencialmente em risco.Recomendações:
Para versões até a 4.2.7, como solução temporária, considere desativar o parâmetro
c only fields no endpoint da API REST “/wp-json/learnpress/v1/courses” até que um patch esteja disponível. Restrinja o acesso ao plugin LearnPress para minimizar o risco de exploração. Evite usar o parâmetro c only fields no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Special Elements Injection
SQL injection
Improper Neutralization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Learnpress