WordPress · Learndash Lms · CVE-2026-12843
**Nome do Software Vulnerável e Versões Afetadas**
LearnDash LMS versões 4.25.0 through 5.1.6
**Description**
Existe uma falha de bypass de autorização porque o plugin não verifica adequadamente se um usuário está autorizado a realizar ações específicas. Isso permite que atacantes não autenticados matriculem usuários arbitrários em cursos pagos sem a verificação do pagamento, ignorando o sistema de pagamento para obter acesso não autorizado a conteúdos educacionais premium.
**Recommendations**
Atualize o LearnDash LMS para uma versão posterior à 5.1.6.