LifterLMS <= 9.2.1 - Authenticated (Custom+) SQL Injection via 'order' Parameter
Påverkade versioner: < 9.2.2
Complete e-learning platform to sell online courses, protect lessons, offer memberships, and quiz students. WP Learning Management System.
LifterLMS är ett omfattande e-läringsverktyg för WordPress som gör det möjligt att skapa och sälja onlinekurser, hantera medlemskap och genomföra quiz. Med 10 000 aktiva installationer är det ett populärt val för företag och utbildningsorganisationer som vill bygga sina egna lärplattformar.
Tillägget har för närvarande en känd sårbarhet med medelhög allvarlighetsgrad, upptäckt 2026-04-10. En "medium"-klassad sårbarhet innebär vanligtvis att det krävs specifika förutsättningar för att utnyttjas, till exempel att en angripare redan har viss åtkomst till webbplatsen eller att användaren utför särskilda handlingar.
Med tanke på att LifterLMS hanterar känslig information som användardata, kursinnehåll och ofta betalningsinformation, bör även sårbarheter med medelhög risk tas på allvar. Dock är risken för slumpmässiga automatiserade attacker relativt låg jämfört med högrisk-sårbarheter.
Regelbundna uppdateringar av både LifterLMS och WordPress är det mest effektiva skyddet mot säkerhetshot och säkerställer optimal prestanda för din e-läringsplattform.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 9.2.2
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs