WordPress용 WP Learn Manager 플러그인은 1.1.8까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이로 인해 인증되지 않은 공격자가 취약한 사이트의 WordPress.org 저장소에서 임의의 플러그인을 설치하고 활성화할 수 있습니다.
WordPress용 WP Learn Manager 플러그인은 1.1.8까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이로 인해 인증되지 않은 공격자가 취약한 사이트의 WordPress.org 저장소에서 임의의 플러그인을 설치하고 활성화할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준