CVE-2026-13765
גבוהה 7.5
תיאור (מקור, אנגלית)
The LearnPress – WordPress LMS Plugin for Create and Sell Online Courses plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 4.4.1 via the check_answer. This makes it possible for unauthenticated attackers to extract the correct-answer markers, full option lists, explanations, and question content for any quiz question on the site — including questions belonging to paid courses the attacker is not enrolled in.
מדדים
- CVSS 3.1
-
7.5 (HIGH)
מקור הציון: CNA
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - EPSS — סבירות ניצול
- 0% (אחוזון 000) נכון ל-5/8/2026
- CWE
- CWE-862
קישורים
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.6/inc/course/cl…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.6/inc/lp-templa…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.6/inc/rest-api/…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.6/inc/rest-api/…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.6/inc/rest-api/…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.6/inc/rest-api/…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.4.1/inc/course/cl…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.4.1/inc/lp-templa…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.4.1/inc/rest-api/…
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.4.1/inc/rest-api/…