PT-2026-84112 · WordPress · Learnpress
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
LearnPress versões anteriores a 4.4.5
Description
Existe um problema no plugin LearnPress para WordPress onde atacantes autenticados com nível de acesso de administrador ou superior podem realizar Injeção de SQL. Isso ocorre por meio do parâmetro
orderby da ação AJAX 'export order csv'. A falha é causada pela escape insuficiente de parâmetros fornecidos pelo usuário e a falta de preparação nas funções LP Order::handle params query list orders() e DataBase::execute(). Embora os valores 'date' e 'title' sejam normalizados, outras strings controladas pelo atacante são atribuídas diretamente à propriedade order by do filtro e concatenadas na cláusula ORDER BY sem o uso de $wpdb->prepare() ou uma lista branca de identificadores. Isso permite a execução de consultas SQL adicionais para extrair informações sensíveis do banco de dados.Recommendations
Atualize o LearnPress para a versão 4.4.5 ou posterior.
Como mitigação temporária, restrinja o acesso à ação AJAX 'export order csv' ou evite usar o parâmetro
orderby até que a atualização seja aplicada.Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Learnpress