PT-2026-84112 · WordPress · Learnpress

·

CVE-2026-77823

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas LearnPress versões anteriores a 4.4.5
Description Existe um problema no plugin LearnPress para WordPress onde atacantes autenticados com nível de acesso de administrador ou superior podem realizar Injeção de SQL. Isso ocorre por meio do parâmetro orderby da ação AJAX 'export order csv'. A falha é causada pela escape insuficiente de parâmetros fornecidos pelo usuário e a falta de preparação nas funções LP Order::handle params query list orders() e DataBase::execute(). Embora os valores 'date' e 'title' sejam normalizados, outras strings controladas pelo atacante são atribuídas diretamente à propriedade order by do filtro e concatenadas na cláusula ORDER BY sem o uso de $wpdb->prepare() ou uma lista branca de identificadores. Isso permite a execução de consultas SQL adicionais para extrair informações sensíveis do banco de dados.
Recommendations Atualize o LearnPress para a versão 4.4.5 ou posterior. Como mitigação temporária, restrinja o acesso à ação AJAX 'export order csv' ou evite usar o parâmetro orderby até que a atualização seja aplicada.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77823

Produtos afetados

Learnpress