Extension WordPress

Vulnérabilités LearnDash LMS

Cette page rassemble les failles publiées pour LearnDash LMS, leurs plages de versions affectées et les correctifs signalés dans la base locale.

10Vulnérabilités
1Critiques
10Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de LearnDash LMS

10 fiches

CVE-2026-3079 Moyenne · 6,5
LearnDash LMS

LearnDash LMS <= 5.0.3 – Authenticated (Contributor+) SQL Injection via 'filters[orderby_order]' Parameter

The LearnDash LMS plugin for WordPress is vulnerable to blind time-based SQL Injection via the 'filters[orderby_order]' parameter in the 'learndash_propanel_template' AJAX action in all versions up to, and including, 5.0.3. This is due to insufficient escaping on the…

Versions affectées

*-5.0.3

Correctif

5.0.3.1

Publication

23/03/2026

CVE-2023-3105 Élevée · 8,8
LearnDash LMS

LearnDash LMS <= 4.6.0 – Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary User Password Change

The LearnDash LMS plugin for WordPress is vulnerable to Insecure Direct Object References in versions up to, and including, 4.6.0. This is due to the plugin providing user-controlled access to objects, letting a user bypass authorization and access…

Versions affectées

*-4.6.0

Correctif

4.6.0.1

Publication

27/06/2023

CVE-2018-25019 Élevée · 7,5
LearnDash LMS

LearnDash LMS <= 2.5.3 – Arbitrary File Upload

The LearnDash LMS WordPress plugin before 2.5.4 does not have any authorisation and validation of the file to be uploaded in the learndash_assignment_process_init() function, which could allow unauthenticated users to upload arbitrary files to the web server

Versions affectées

[*, 2.5.4)

Correctif

2.5.4

Publication

06/01/2018

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités