Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — Divulgación detallada de CVE-2024-1208 y CVE-2024-1210: exposición de información sensible vía REST API en el plugin de WordPress LearnDash, que permite el acceso no autenticado a cuestionarios y preguntas. | Kitploit
Herramientas/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
Análisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónSeguridad de APIs
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

Divulgación detallada de CVE-2024-1208 y CVE-2024-1210: exposición de información sensible vía REST API en el plugin de WordPress LearnDash, que permite el acceso no autenticado a cuestionarios y preguntas.

Ver Repositorio
311hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1208 y CVE-2024-1210

Exposición de Información Sensible a través de API en LearnDash. Visitantes no autenticados pueden navegar por los cuestionarios y las preguntas de los cuestionarios sin estar inscritos en un curso conectado.

  • Vulnerabilidad: CVE-2024-1208 y CVE-2024-1210 Exposición de Información Sensible a través de API
  • CVSS: 5.3 (Medio)
  • Software: LearnDash (sfwd-lms)
  • Versiones afectadas: <= 4.10.2
  • Versión parcheada: 4.10.3
  • Desarrollador: LearnDash
  • Investigador: Karl Emil Nikka, Nikka Systems
  • Publicado públicamente: 2024-02-05
  • Última actualización: 2024-02-05

Resumen

Cualquier persona, incluso visitantes no autenticados, puede ver todos los cuestionarios de LearnDash y las preguntas de los cuestionarios de LearnDash. Dado que las preguntas de los cuestionarios son públicas, no pueden usarse para verificar el conocimiento de un estudiante.

Información de antecedentes

LearnDash es un complemento de Sistema de Gestión de Aprendizaje para WordPress. Admite dos tipos diferentes de cuestionarios. El tipo de cuestionario más antiguo se llama sfwd-quiz y se basa en preguntas vinculadas (sfwd-question). El tipo de cuestionario más nuevo almacena el cuestionario junto con sus preguntas como publicaciones ld-exam.

LearnDash tiene tres API REST: /wp/v2/, /ldlms/v1/ y /ldlms/v2/ (actualmente en beta). Todas las API, incluida la API beta, están habilitadas por defecto. Las API /ldlms/v1/ y /ldlms/v2/ se pueden deshabilitar para tipos de publicaciones específicos usando el filtro learndash_rest_api_enabled (ver class-ld-rest-api.php).

Vulnerabilidad

Las versiones afectadas de LearnDash (<=4.10.2) publican todos los cuestionarios y preguntas de los cuestionarios para visitantes no autenticados. Un visitante puede navegar (leer) todas las preguntas llamando a los endpoints para sfwd-question y ld-exam a través de la API REST /wp/v2/. Esta API está habilitada por defecto.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

Un visitante también puede navegar (leer) todos los cuestionarios llamando al endpoint sfwd-quiz a través de la API /ldlms/v1/. Esta API está habilitada por defecto.

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

Un visitante también puede acceder a los cuestionarios a través de la API /ldlms/v2/ si conoce el ID de la publicación del cuestionario (que es simplemente un número entero incremental).

Las API /ldlms/v1/ y /ldlms/v2/ se pueden deshabilitar usando el filtro learndash_rest_api_enabled, pero eso abre una nueva fuga de datos. Si un administrador deshabilita las API /ldlms/v1/ y /ldlms/v2/ para cualquier tipo de publicación, LearnDash publica todo el contenido de LearnDash accesible por REST API a través de la API /wp/v2/ para visitantes no autenticados, incluyendo lecciones y temas.

Parches

LearnDash 4.10.2 se lanzó el 2024-01-08. No abordó las fugas de datos, aunque hizo posible deshabilitar las API /ldlms/v1/ y /ldlms/v2/ sin revelar aún más información a través de la API /wp/v2/.

LearnDash 4.10.3 se lanzó el 2024-01-31 y abordó las vulnerabilidades.

Cronología

  • 2023-12-25 Reporté CVE-2024-1208, CVE-2024-1209 y CVE-2024-1210 al soporte de LearnDash (de acuerdo con la política de divulgación responsable de 90 días de Project Zero). Incluí las tres vulnerabilidades en el mismo informe. Las vulnerabilidades fueron posteriormente divididas y asignadas tres ID de CVE diferentes por Wordfence.
  • 2023-12-25 Envié las vulnerabilidades al CNA de Wordfence. Decidí no participar en su programa de recompensas por errores.
  • 2023-12-27 El soporte de LearnDash respondió y confirmó que habían pasado el informe a los desarrolladores.
  • 2024-01-03 LearnDash confirmó las vulnerabilidades.
  • 2024-01-04 LearnDash se comunicó conmigo para informarme que priorizarían la corrección de la vulnerabilidad de asignaciones (CVE-2024-1209).
  • 2024-01-08 LearnDash lanzó LearnDash 4.10.2, abordando parcialmente CVE-2024-1209 y solucionando el problema relacionado con el filtro learndash_rest_api_enabled.
  • 2024-01-31 LearnDash lanzó LearnDash 4.10.3, abordando con éxito las partes restantes de las tres vulnerabilidades.
  • 2024-02-02 Wordfence añadió las vulnerabilidades a la base de datos de CVE.
  • 2024-02-05 Publiqué este informe.

LearnDash manejó bien los informes de vulnerabilidad y abordó las vulnerabilidades dentro del período de divulgación responsable de 90 días.

Descargar herramienta