Уразливість у LearnPress дозволяє неавторизованим користувачам отримувати платний контент
Уразливість у плагіні LearnPress для WordPress дозволяє неавторизованим користувачам отримувати платні навчальні матеріали. Рекомендується оновити плагін.
- CVSS
- 5.3 MEDIUM
- EPSS
- 63.1%
- Активно використовується
- немає в KEV
- Продукт
- learnpress
Що відомо
Плагін LearnPress для WordPress має уразливість витоку чутливої інформації у версіях до 4.2.7.3 включно, що дозволяє неавторизованим зловмисникам отримувати доступ до платних навчальних матеріалів. Ця проблема пов’язана з файлом class-lp-rest-material-controller.php.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із встановленим LearnPress це означає ризик витоку платного контенту, що може призвести до фінансових втрат і зниження довіри користувачів. ІТ-операторам слід врахувати можливість несанкціонованого доступу до навчальних матеріалів і відповідно посилити моніторинг та захист системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна LearnPress від розробника thimpress і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до матеріалів курсу, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід планувати оновлення для усунення уразливості.