LearnPress est vulnérable à une référence directe non sécurisée permettant de récupérer des fichiers de matériel pédagogique associés à des leçons de cours payants ou soumis à inscription. Le problème concerne les versions jusqu’à 4.4.8 incluse et son exploitation dépend de la configuration des cours et de la présence de fichiers de matériel.
Source : NVD — CVE-2026-93882
Analyse technique
L’endpoint AJAX public ne vérifie pas les permissions et ne contrôle pas que l’identifiant de l’élément demandé appartient au cours autorisé. La condition décrite inclut l’existence d’un cours avec « No Required Enroll » activé et d’au moins un fichier de matériel.
Impact, versions et correctif
Action recommandée
Mettre à jour LearnPress dès qu’un correctif est disponible; vérifier les réglages d’inscription et l’exposition des fichiers de matériel.
Sources
Priorisation DFS : P3 · 1 source(s).