PT-2026-31080 · WordPress · Learnpress – Wordpress Lms Plugin

·

CVE-2026-4333

·

Publicado

2026-04-08

·

Atualizado

2026-04-13

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions LearnPress – WordPress LMS Plugin versões até e incluindo 4.3.3
Description O plugin LearnPress – WordPress LMS para WordPress é suscetível a Cross-Site Scripting Armazenado através do atributo 'skin' do shortcode learn press courses. Isso é causado por sanitização de entrada inadequada e escape de saída no atributo 'skin' do shortcode. O valor do atributo é usado diretamente em uma chamada sprintf() para gerar HTML (atributo de classe e atributo data-layout) sem escape adequado com esc attr(). Isso permite que invasores autenticados com acesso de nível de Contributor ou superior injetem scripts web arbitrários em páginas, que serão executados quando um usuário acessar a página injetada.
Recommendations Atualize o LearnPress – WordPress LMS Plugin para uma versão superior a 4.3.3.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-4333

Produtos afetados

Learnpress – Wordpress Lms Plugin