Vulnerabilidad en LearnPress - WordPress LMS Plugin for Create and Sell Online Courses de thimpress (CVE-2025-13956)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2025
Última modificación:
30/09/2026
Descripción
El plugin LearnPress - WordPress LMS Plugin para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función de estadísticas en todas las versiones hasta la 4.3.1, inclusive. Esto hace posible que atacantes no autenticados vean las estadísticas de pedidos del plugin, incluyendo resúmenes de ingresos totales y recuentos de estado de pedidos.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA


