CVE · Medium

CVE-2025-24662 — LearnDash LMS [sfwd-lms] < 4.20.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-24662 LearnDash LMS [sfwd-lms] < 4.20.0.3 Falta de control de autorización Media 5,3 < 4.20.0.3 4.20.0.3 2025-01-24

CVE-2025-24662

Existe un fallo de seguridad dentro de la funcionalidad del plugin LearnDash LMS, que permite a usuarios maliciosos sin autorización adecuada ejecutar ciertas acciones debido a la falta de verificación de capacidades en versiones anteriores y hasta la 4.20.0.1. Esta omisión permite a los individuos no autenticados saltarse los controles de acceso previstos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.