CVE-2026-3225: Nieautoryzowane usuwanie odpowiedzi w LearnPress WordPress LMS Plugin
Luka w LearnPress WordPress LMS pozwala użytkownikom na nieautoryzowane usuwanie odpowiedzi w quizach. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 17.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka LearnPress dla WordPressa posiada lukę umożliwiającą nieautoryzowane usuwanie odpowiedzi na pytania quizów. Błąd wynika z braku odpowiedniej weryfikacji uprawnień w funkcji usuwającej odpowiedzi, co pozwala użytkownikom z poziomem subskrybenta i wyższym na usuwanie opcji odpowiedzi.
Wpływ biznesowy
Luka może prowadzić do manipulacji treścią quizów, co wpływa na integralność i wiarygodność testów edukacyjnych na stronie. Atakujący mogą usunąć odpowiedzi, zakłócając proces nauki i oceny użytkowników. Właściciele stron powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem użytkowników do funkcji edycji quizów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki LearnPress i ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem nietypowych działań związanych z usuwaniem odpowiedzi w quizach. Priorytetem jest weryfikacja i aktualizacja uprawnień użytkowników oraz audyt konfiguracji wtyczki.