Am 11. September 2024 wurde eine kritische Sicherheitslücke (CVE-2024-8522) im LearnPress – WordPress LMS Plugin entdeckt, die alle Versionen bis einschließlich 4.2.7 betrifft. Die Schwachstelle ermöglicht eine SQL Injection über den Parameter c_only_fields
des /wp-json/learnpress/v1/courses
REST API Endpoints. Aufgrund unzureichender Absicherung der Benutzereingaben können Angreifer ohne Authentifizierung zusätzliche SQL-Befehle einschleusen und sensible Daten aus der Datenbank extrahieren.
Mit einem CVSS-Score von 10.0 wird diese Schwachstelle als kritisch eingestuft. Nutzer sollten dringend auf die gepatchte Version 4.2.7.1 oder höher aktualisieren, um das Risiko eines Angriffs zu minimieren. Weitere Informationen und Updates sind auf der offiziellen WordPress-Plugin-Seite von LearnPress verfügbar.
Professionelle Hilfe erwünscht?
Sentiguard ist spezialisiert auf Notfallhilfe nach Cyberattacken, IT Sicherheitsbeauftragte und IT Sicherheitskonzepte nach BSI Standard. Haben Sie Fragen und wünschen Sie unverbindliche Beratung, dann melden Sie sich gerne bei uns: