PT-2025-45273 · Thimpress+1 · Learnpress Export Import
CVE-2025-60200
·
Publicado
2025-07-21
·
Atualizado
2025-11-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LearnPress Export Import versões anteriores a 4.1.3
Descrição
O plugin LearnPress Export Import para WordPress contém um problema de Local File Inclusion. Isso ocorre devido ao controle inadequado de nomes de arquivos usados em instruções include ou require dentro do programa PHP. Atacantes não autenticados podem explorar isso para incluir e executar arquivos arbitrários no servidor, potencialmente levando à execução de código PHP, contornando controles de acesso ou obtendo dados sensíveis, especialmente se imagens ou outros tipos de arquivos seguros puderem ser carregados e posteriormente incluídos.
Recomendações
Atualize o LearnPress Export Import para uma versão posterior a 4.1.2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Learnpress Export Import