Vulnerabilidad en LearnPress – Backup & Migration Tool de thimpress (CVE-2026-1787)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2026
Última modificación:
15/04/2026
Descripción
El LearnPress Export Import – extensión de WordPress para el plugin LearnPress para WordPress es vulnerable a la pérdida de datos no autorizada debido a una comprobación de capacidad faltante en la función delete_migrated_data en todas las versiones hasta, e incluyendo, la 4.1.0. Esto hace posible que atacantes no autenticados eliminen cursos que han sido migrados desde Tutor LMS. El plugin Tutor LMS debe estar instalado y activado para explotar la vulnerabilidad.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA



