PT-2025-45273 · Thimpress+1 · Learnpress Export Import

CVE-2025-60200

·

Publicado

2025-07-21

·

Atualizado

2025-11-06

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LearnPress Export Import versões anteriores a 4.1.3
Descrição O plugin LearnPress Export Import para WordPress contém um problema de Local File Inclusion. Isso ocorre devido ao controle inadequado de nomes de arquivos usados em instruções include ou require dentro do programa PHP. Atacantes não autenticados podem explorar isso para incluir e executar arquivos arbitrários no servidor, potencialmente levando à execução de código PHP, contornando controles de acesso ou obtendo dados sensíveis, especialmente se imagens ou outros tipos de arquivos seguros puderem ser carregados e posteriormente incluídos.
Recomendações Atualize o LearnPress Export Import para uma versão posterior a 4.1.2.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-60200

Produtos afetados

Learnpress Export Import