→ برگشت به فید آسیب‌پذیری‌ها CVE-2026-12843 · learndash-lms

دور زدن مجوز دسترسی (Authorization Bypass) در افزونه LearnDash LMS

متوسط plugin CVSS 5.4

افزونه LearnDash LMS وردپرس در نسخه‌های 4.25.0 تا 5.1.6 به دلیل عدم تأیید صحیح مجوز کاربر برای انجام عملیات، آسیب‌پذیر است. مهاجمان احراز هویت نشده می‌توانند کاربران دلخواه را بدون تأیید پرداخت در دوره‌های پولی ثبت‌نام کرده و کل سیستم پرداخت را دور بزنند که منجر به دسترسی غیرمجاز به محتوای آموزشی پریمیوم می‌شود. با توجه به وجود وصله امنیتی، توصیه می‌شود فوراً افزونه را به نسخه امن به‌روزرسانی نمایید.

نسخه‌های تحت تأثیر

4.25.0 - 5.1.6

راهنمای اقدام و رفع مشکل (Remediation)

  • ۱. پشتیبان‌گیری: قبل از اعمال هرگونه تغییر، یک بکاپ کامل از پایگاه داده و فایل‌های سایت تهیه کنید.
  • ۲. به‌روزرسانی سریع: افزونه یا هسته learndash-lms را بلافاصله به آخرین نسخه ارائه‌شده ارتقا دهید.
  • ۳. فایروال و مانیتورینگ: در صورت عدم امکان آپدیت فوری، رول‌های امنیتی WAF را فعال کرده و لاگ‌های وب‌سرور را پایش نمایید.