PT-2024-39073 · WordPress · Learnpress

·

CVE-2024-8522

·

Publicado

2024-09-11

·

Atualizado

2026-04-14

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
LearnPress – Plugin LMS para WordPress, versões até 4.2.7
Descrição:
O plugin LearnPress – Plugin LMS para WordPress está vulnerável a injeção de SQL por meio do parâmetro c only fields do endpoint da API REST “/wp-json/learnpress/v1/courses”. Essa vulnerabilidade se deve à falta de escapamento adequado no parâmetro fornecido pelo usuário e à preparação insuficiente da consulta SQL existente, possibilitando que invasores não autenticados acrescentem consultas SQL adicionais às consultas já existentes, que podem ser usadas para extrair informações confidenciais do banco de dados. Mais de 90.000 sites WordPress estão potencialmente em risco.
Recomendações:
Para versões até a 4.2.7, como solução temporária, considere desativar o parâmetro c only fields no endpoint da API REST “/wp-json/learnpress/v1/courses” até que um patch esteja disponível. Restrinja o acesso ao plugin LearnPress para minimizar o risco de exploração. Evite usar o parâmetro c only fields no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Special Elements Injection

SQL injection

Improper Neutralization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01649
CVE-2024-8522

Produtos afetados

Learnpress