PT-2025-46776 · WordPress · Lifterlms – Wp Lms For Elearning

·

CVE-2025-11923

·

Publicado

2025-11-13

·

Atualizado

2025-11-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 3.5.3 até 3.41.2 Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 4.0.0 até 4.21.3 Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 5.0.0 até 5.10.0 Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 6.0.0 até 6.11.0 Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 7.0.0 até 7.8.7 Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 8.0.0 até 8.0.7 Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 9.0.0 até 9.0.7 Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versão 9.1.0
Descrição O plugin LifterLMS para WordPress é afetado por um problema de escalonamento de privilégios. O plugin não valida corretamente a identidade de um usuário antes de permitir modificações em sua função através da API REST. A função update item permissions check() retorna incorretamente verdadeiro quando um usuário atualiza sua própria conta, falhando em verificar alterações de função. Isso permite que atacantes autenticados com acesso de nível de aluno ou superior escalem seus privilégios para administrador modificando seu array de funções via uma solicitação REST API manipulada. Outro endpoint destinado a instrutores também apresenta um vetor de ataque. A API vulnerável permite a modificação de funções de usuário sem verificações de autorização suficientes.
Recomendações Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 3.5.3 até 3.41.2: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 4.0.0 até 4.21.3: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 5.0.0 até 5.10.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 6.0.0 até 6.11.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 7.0.0 até 7.8.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 8.0.0 até 8.0.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versões 9.0.0 até 9.0.7: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Plugin LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes versão 9.1.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11923

Produtos afetados

Lifterlms – Wp Lms For Elearning