Вразливість SQL-ін'єкції в LearnDash LMS для WordPress (CVE-2026-3079)
Вразливість SQL-ін'єкції в LearnDash LMS для WordPress дозволяє автентифікованим користувачам викрадати дані. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін LearnDash LMS для WordPress має вразливість сліпої SQL-ін'єкції на основі часу через параметр 'filters[orderby_order]' у дії AJAX 'learndash_propanel_template' у версіях до 5.0.3 включно. Атакуючі з рівнем доступу Contributor і вище можуть додавати додаткові SQL-запити для витягання конфіденційної інформації з бази даних.
Бізнес-вплив
Ця вразливість дозволяє автентифікованим користувачам з обмеженими правами виконувати складні SQL-запити, що може призвести до витоку чутливих даних із бази даних WordPress. Це створює ризики для конфіденційності інформації та цілісності системи, що може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна LearnDash LMS та застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію вразливого функціоналу. Пріоритетність заходів має бути високою через потенційний витік даних.