Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1208-and-CVE-2024-1210 — Divulgação detalhada das CVE-2024-1208 e CVE-2024-1210: exposição de informações sensíveis via API REST no plugin LearnDash para WordPress, permitindo acesso não autenticado a questionários e perguntas. | Kitploit
Ferramentas/GitHubGitHub/karlemilnikka/cve-2024-1208-and-cve-2024-1210
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebPapers e PesquisaAprendizado e EducaçãoSegurança de API
GitHubkarlemilnikka/cve-2024-1208-and-cve-2024-1210

CVE-2024-1208-and-CVE-2024-1210

Divulgação detalhada das CVE-2024-1208 e CVE-2024-1210: exposição de informações sensíveis via API REST no plugin LearnDash para WordPress, permitindo acesso não autenticado a questionários e perguntas.

Ver Repositório
311há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1208 e CVE-2024-1210

Exposição de Informações Sensíveis via API no LearnDash. Visitantes não autenticados podem navegar pelos questionários e perguntas de questionários sem estarem inscritos em um curso conectado.

  • Vulnerabilidade: CVE-2024-1208 e CVE-2024-1210 Exposição de Informações Sensíveis via API
  • CVSS: 5.3 (Médio)
  • Software: LearnDash (sfwd-lms)
  • Versões afetadas: <= 4.10.2
  • Versão corrigida: 4.10.3
  • Desenvolvedor: LearnDash
  • Pesquisador: Karl Emil Nikka, Nikka Systems
  • Publicado publicamente: 2024-02-05
  • Última atualização: 2024-02-05

Visão Geral

Qualquer pessoa, mesmo visitantes não autenticados, pode ver todos os questionários do LearnDash e todas as perguntas dos questionários do LearnDash. Como as perguntas dos questionários são públicas, não podem ser usadas para verificar o conhecimento de um aluno.

Informações de contexto

LearnDash é um plugin de Sistema de Gerenciamento de Aprendizagem (LMS) para WordPress. Ele suporta dois tipos diferentes de questionários. O tipo de questionário mais antigo é chamado sfwd-quiz e depende de perguntas vinculadas (sfwd-question). O tipo de questionário mais recente armazena o questionário junto com suas perguntas como posts ld-exam.

LearnDash tem três APIs REST: /wp/v2/, /ldlms/v1/ e /ldlms/v2/ (atualmente em beta). Todas as APIs, incluindo a API beta, estão habilitadas por padrão. As APIs /ldlms/v1/ e /ldlms/v2/ podem ser desabilitadas para tipos de post específicos usando o filtro learndash_rest_api_enabled (veja class-ld-rest-api.php).

Vulnerabilidade

As versões afetadas do LearnDash (<=4.10.2) publicam todos os questionários e perguntas de questionários para visitantes não autenticados. Um visitante pode navegar (ler) todas as perguntas chamando os endpoints para sfwd-question e ld-exam através da API REST /wp/v2/. Esta API está habilitada por padrão.

root@kitploit:~
https://example.com/wp-json/wp/v2/sfwd-question
root@kitploit:~
https://example.com/wp-json/wp/v2/ld-exam

Um visitante também pode navegar (ler) todos os questionários chamando o endpoint sfwd-quiz através da API /ldlms/v1/. Esta API está habilitada por padrão.

root@kitploit:~
https://example.com/wp-json/ldlms/v1/sfwd-quiz

Um visitante também pode acessar questionários através da API /ldlms/v2/ se souber o ID do post do questionário (que é apenas um inteiro incremental).

As APIs /ldlms/v1/ e /ldlms/v2/ podem ser desabilitadas usando o filtro learndash_rest_api_enabled, mas isso abre um novo vazamento de dados. Se um administrador desabilitar as APIs /ldlms/v1/ e /ldlms/v2/ para qualquer tipo de post, o LearnDash publica todo o conteúdo do LearnDash acessível por API REST através da API /wp/v2/ para visitantes não autenticados, incluindo lições e tópicos.

Correções

LearnDash 4.10.2 foi lançado em 2024-01-08. Ele não resolveu os vazamentos de dados, embora tenha tornado possível desabilitar as APIs /ldlms/v1/ e /ldlms/v2/ sem revelar ainda mais informações através da API /wp/v2/.

LearnDash 4.10.3 foi lançado em 2024-01-31 e corrigiu as vulnerabilidades.

Cronologia

  • 2023-12-25 Eu relatei CVE-2024-1208, CVE-2024-1209 e CVE-2024-1210 ao suporte do LearnDash (de acordo com a política de divulgação responsável de 90 dias do Project Zero). Incluí todas as três vulnerabilidades no mesmo relatório. As vulnerabilidades foram posteriormente separadas e receberam três IDs CVE diferentes pela Wordfence.
  • 2023-12-25 Submeti as vulnerabilidades à CNA da Wordfence. Recusei participar do programa de recompensas por bugs deles.
  • 2023-12-27 O suporte do LearnDash respondeu e confirmou que haviam passado o relatório para os desenvolvedores.
  • 2024-01-03 LearnDash confirmou as vulnerabilidades.
  • 2024-01-04 LearnDash entrou em contato para me informar que priorizariam a correção da vulnerabilidade de tarefas (CVE-2024-1209).
  • 2024-01-08 LearnDash lançou LearnDash 4.10.2, abordando parcialmente CVE-2024-1209 e corrigindo o problema relacionado ao filtro learndash_rest_api_enabled.
  • 2024-01-31 LearnDash lançou LearnDash 4.10.3, abordando com sucesso as partes restantes de todas as três vulnerabilidades.
  • 2024-02-02 Wordfence adicionou as vulnerabilidades ao banco de dados CVE.
  • 2024-02-05 Publiquei este relatório.

LearnDash lidou bem com os relatórios de vulnerabilidade e corrigiu as vulnerabilidades dentro da janela de divulgação responsável de 90 dias.

Baixar ferramenta