PT-2026-31080 · WordPress · Learnpress – Wordpress Lms Plugin
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Name of the Vulnerable Software and Affected Versions
LearnPress – WordPress LMS Plugin versões até e incluindo 4.3.3
Description
O plugin LearnPress – WordPress LMS para WordPress é suscetível a Cross-Site Scripting Armazenado através do atributo 'skin' do shortcode learn press courses. Isso é causado por sanitização de entrada inadequada e escape de saída no atributo 'skin' do shortcode. O valor do atributo é usado diretamente em uma chamada sprintf() para gerar HTML (atributo de classe e atributo data-layout) sem escape adequado com esc attr(). Isso permite que invasores autenticados com acesso de nível de Contributor ou superior injetem scripts web arbitrários em páginas, que serão executados quando um usuário acessar a página injetada.
Recommendations
Atualize o LearnPress – WordPress LMS Plugin para uma versão superior a 4.3.3.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Learnpress – Wordpress Lms Plugin