Los investigadores descubrieron múltiples vulnerabilidades en el complemento de WordPress LearnPress, lo que permite la inyección de SQL y los ataques de inclusión de archivos. Los desarrolladores del complemento corrigieron la falla después del informe de error.
Según un aviso reciente de PatchStack, sus investigadores han encontrado varias vulnerabilidades en el complemento LearnPress WordPress.
LearnPress es un complemento gratuito del sistema de gestión de aprendizaje (LMS) para crear cursos y vender sitios web. Actualmente cuenta con más de 100.000 descargas activas, lo que significa que cualquier vulnerabilidad en este complemento afecta directamente a miles de sitios web en todo el mundo.
Como se explicó, los investigadores encontraron tres problemas de seguridad en el complemento, incluidos los siguientes.
Los investigadores confirmaron que las vulnerabilidades permanecieron sin explotar en la naturaleza.
Tras este descubrimiento en noviembre de 2022, el equipo de PatchStack informó sobre las vulnerabilidades a los desarrolladores del complemento LearnPress. En respuesta, corrigieron las fallas con el lanzamiento del complemento LearnPress versión 4.2.0.
La página de WordPress para el complemento también enumera la misma versión que la última versión.
Hasta ahora, entre los miles de usuarios activos, la página del complemento muestra que solo el 26,2% de los usuarios han actualizado sus sitios web. Los otros todavía usan versiones vulnerables antiguas, lo que puede provocar daños graves si se atacan las vulnerabilidades.
Por lo tanto, todos los usuarios deben actualizar sus sitios web a esta versión para recibir todas las correcciones de errores.
Háganos saber sus pensamientos en los comentarios.
¿Has notado aplicaciones desconocidas o un drenaje inesperado de la batería? Estos podrían ser indicios…
Saber cómo Restablecer un iPhone a su Estado de Fábrica es clave para solucionar problemas…
Motorola ha confirmado el lanzamiento de Moto G84 5G y Moto G54 5G en India,…
Recuerde WizardCoder, ¿el codificador de IA que cubrimos recientemente aquí en Windows Report? Nos jactamos…
Los investigadores han descubierto numerosos fallos de seguridad en el complemento WordPress Jupiter X Core…
Para solucionar problemas del sistema de PC con Windows, necesitará una herramienta dedicada Fortect es…