CVE-2026-3225: Nieautoryzowane usuwanie odpowiedzi w LearnPress WordPress LMS Plugin

Luka w LearnPress WordPress LMS pozwala użytkownikom na nieautoryzowane usuwanie odpowiedzi w quizach. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-3225CVSS 4.3Web

CVE-2026-3225: Nieautoryzowane usuwanie odpowiedzi w LearnPress WordPress LMS Plugin

Luka w LearnPress WordPress LMS pozwala użytkownikom na nieautoryzowane usuwanie odpowiedzi w quizach. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.3 MEDIUM
EPSS
17.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka LearnPress dla WordPressa posiada lukę umożliwiającą nieautoryzowane usuwanie odpowiedzi na pytania quizów. Błąd wynika z braku odpowiedniej weryfikacji uprawnień w funkcji usuwającej odpowiedzi, co pozwala użytkownikom z poziomem subskrybenta i wyższym na usuwanie opcji odpowiedzi.

Wpływ biznesowy

Luka może prowadzić do manipulacji treścią quizów, co wpływa na integralność i wiarygodność testów edukacyjnych na stronie. Atakujący mogą usunąć odpowiedzi, zakłócając proces nauki i oceny użytkowników. Właściciele stron powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem użytkowników do funkcji edycji quizów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki LearnPress i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem nietypowych działań związanych z usuwaniem odpowiedzi w quizach. Priorytetem jest weryfikacja i aktualizacja uprawnień użytkowników oraz audyt konfiguracji wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS