CVE-2021-24951: falha em LearnPress – WordPress LMS Plugin
LearnPress < 4.1.4 - Admin+ SQL Injection
Publicada em · Atualizada em
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 1.6%
probabilidade de exploração
1.6%top 25% das CVEs
exploração observada
nãonenhuma fonte reporta
The LearnPress WordPress plugin before 4.1.4 does not sanitise, validate and escape the id parameter before using it in SQL statements when duplicating course/lesson/quiz/question, leading to SQL Injections issues
Produtos afetados
Unknown · LearnPress – WordPress LMS PluginCVEs relacionadas — LearnPress – WordPress LMS Plugin
No mesmo produto, das mais perigosas para as menos.