Vulnerabilidad en plugin LearnPress – WordPress LMS para WordPress (CVE-2026-3226)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
El plugin LearnPress – WordPress LMS Plugin para WordPress es vulnerable a la activación no autorizada de notificaciones por correo electrónico debido a la falta de comprobaciones de capacidad en las 10 funciones de la clase SendEmailAjax en todas las versiones hasta la 4.3.2.8, inclusive. El despachador AbstractAjax::catch_lp_ajax() verifica un nonce wp_rest pero no realiza ninguna comprobación current_user_can() antes de despachar a las funciones gestoras. El nonce wp_rest está incrustado en el JavaScript de frontend para todos los usuarios autenticados. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior, activen notificaciones de correo electrónico arbitrarias a administradores, instructores y usuarios, lo que permite el envío masivo de correos electrónicos (email flooding), la ingeniería social y la suplantación de decisiones administrativas con respecto a las solicitudes de los instructores.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.2.7/inc/Ajax/AbstractAjax.php#L17
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.2.7/inc/Ajax/SendEmailAjax.php#L40
- https://plugins.trac.wordpress.org/browser/learnpress/tags/4.3.2.7/inc/class-lp-assets.php#L123
- https://plugins.trac.wordpress.org/changeset?old_path=/learnpress/tags/4.3.2.7/inc/Ajax/SendEmailAjax.php&new_path=/learnpress/tags/4.3.3/inc/Ajax/SendEmailAjax.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/520018db-d33b-4f2c-aaa5-611de792e11f?source=cve



