Ad

CVE-2026-11355

MEDIUM CVSS 3.1: 5,3 EPSS 0.24%
Обновлено 14 сентября 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

DT LMS — электронное обучение, плагин WordPress LMS для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей нескольких обработчиков AJAX (включая dtlms_save_poc_settings, dtlms_save_skin_settings и dtlms_save_options_settings) в версиях до 1.1 включительно. Эти обработчики зарегистрированы в перехватчике wp_ajax_nopriv_* и не содержат проверки возможностей, проверки nonce и передают предоставленные пользователем данные непосредственно в update_option(). Это позволяет неаутентифицированным злоумышленникам перезаписать произвольные значения параметров плагина, хранящиеся в таблице wp_options, включая конфигурацию электронной почты точки контакта и настройки оформления/брендинга, которые можно использовать для изменения внешнего вида и поведения LMS для всех посетителей сайта.

Показать оригинальное описание (EN)

The DT LMS – elearning, WordPress LMS plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on multiple AJAX handlers (including dtlms_save_poc_settings, dtlms_save_skin_settings, and dtlms_save_options_settings) in versions up to, and including, 1.1. These handlers are registered on the wp_ajax_nopriv_* hook and contain no capability check, no nonce verification, and pass user-supplied data directly to update_option(). This makes it possible for unauthenticated attackers to overwrite arbitrary plugin option values stored in the wp_options table, including Point-of-Contact email configuration and skin/branding settings, which can be used to alter the appearance and behavior of the LMS for all site visitors.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

designthemes:dt lms – elearning, wordpress lms plugin