Записи LifterLMS
14 опубликованных записей вендора lifterlms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 21,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-862 Missing Authorization2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2019-15896Proof of concept | An issue was discovered in the LifterLMS plugin through 3.34.5 for WordPress.lifterlms · lifterlms · CWE-306 | Критическая9,8 | — | 6,5 % | 10 сент. 2019 г. |
40В плане | CVE-2020-6008Эксплойта нет | LifterLMS Wordpress plugin version below 3.37.15 is vulnerable to arbitrary file write leading to remote code executionlifterlms · lifterlms · CWE-434 | Критическая9,8 | — | 3,8 % | 31 мар. 2020 г. |
39Наблюдать | CVE-2025-52717Эксплойта нет | WordPress LifterLMS plugin <= 8.0.6 - SQL Injection Vulnerabilitylifterlms · lifterlms · CWE-89 | Критическая9,8 | — | 0,4 % | 27 июн. 2025 г. |
35Наблюдать | CVE-2024-4743Эксплойта нет | LifterLMS – WordPress LMS Plugin for eLearning <= 7.6.2 - Authenticated (Contributor+) SQL Injection via Shortcodelifterlms · lifterlms · CWE-89 | Высокая8,8 | — | 0,5 % | 5 июн. 2024 г. |
35Наблюдать | CVE-2024-31363Эксплойта нет | WordPress LifterLMS plugin <= 7.5.0 - Cross Site Request Forgery (CSRF) vulnerabilitylifterlms · lifterlms · CWE-352 | Высокая8,8 | — | 0,3 % | 12 апр. 2024 г. |
30Наблюдать | CVE-2021-24562Эксплойта нет | LifterLMS < 4.21.2 - Access Other Student Grades/Answers via IDORlifterlms · lifterlms · CWE-639 | Высокая7,5 | — | 1,6 % | 23 авг. 2021 г. |
28Наблюдать | CVE-2024-7349Эксплойта нет | LifterLMS <= 7.7.5 - Authenticated (Admin+) SQL Injectionlifterlms · lifterlms · CWE-89 | Высокая7,2 | — | 0,5 % | 6 сент. 2024 г. |
26Наблюдать | CVE-2023-6160Эксплойта нет | LifterLMS <= 7.4.2 - Authenticated(Administrator+) Directory Traversal to Arbitrary CSV File Deletionlifterlms · lifterlms · CWE-22 | Средняя6,7 | — | 0,8 % | 22 нояб. 2023 г. |
24Наблюдать | CVE-2022-1250Эксплойта нет | LifterLMS PayPal < 1.4.0 - Reflected Cross-Site Scriptinglifterlms · lifterlms · CWE-79 | Средняя6,1 | — | 1,0 % | 2 мая 2022 г. |
24Наблюдать | CVE-2024-13619Proof of concept | LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes < 8.0.1 - Reflected XSSlifterlms · lifterlms · CWE-79 | Средняя6,1 | — | 0,6 % | 15 мая 2025 г. |
22Наблюдать | CVE-2021-24308Proof of concept | LifterLMS < 4.21.1 - Authenticated Stored XSS in Edit Profilelifterlms · lifterlms · CWE-79 | Средняя5,4 | — | 3,2 % | 24 мая 2021 г. |
21Наблюдать | CVE-2024-0377Эксплойта нет | LifterLMS – WordPress LMS Plugin for eLearning <= 7.5.1 - Missing Authorization via process_reviewlifterlms · lifterlms · CWE-284 | Средняя5,3 | — | 0,7 % | 13 мар. 2024 г. |
21Наблюдать | CVE-2025-2290Эксплойта нет | LifterLMS <= 8.0.1 - Missing Authorization to Unauthenticated Post Trashinglifterlms · lifterlms · CWE-862 | Средняя5,3 | — | 0,3 % | 19 мар. 2025 г. |
17Наблюдать | CVE-2024-12596Эксплойта нет | LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes <= 7.8.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletionlifterlms · lifterlms · CWE-862 | Средняя4,3 | — | 0,3 % | 18 дек. 2024 г. |
- CVE-2019-1589641В плане
An issue was discovered in the LifterLMS plugin through 3.34.5 for WordPress.
КритическаяCVSS 9,8Proof of conceptEPSS 6 %lifterlms · lifterlms10 сент. 2019 г.
- CVE-2020-600840В плане
LifterLMS Wordpress plugin version below 3.37.15 is vulnerable to arbitrary file write leading to remote code execution
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %lifterlms · lifterlms31 мар. 2020 г.
- CVE-2025-5271739Наблюдать
WordPress LifterLMS plugin <= 8.0.6 - SQL Injection Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %lifterlms · lifterlms27 июн. 2025 г.
- CVE-2024-474335Наблюдать
LifterLMS – WordPress LMS Plugin for eLearning <= 7.6.2 - Authenticated (Contributor+) SQL Injection via Shortcode
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lifterlms · lifterlms5 июн. 2024 г.
- CVE-2024-3136335Наблюдать
WordPress LifterLMS plugin <= 7.5.0 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lifterlms · lifterlms12 апр. 2024 г.
- CVE-2021-2456230Наблюдать
LifterLMS < 4.21.2 - Access Other Student Grades/Answers via IDOR
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %lifterlms · lifterlms23 авг. 2021 г.
- CVE-2024-734928Наблюдать
LifterLMS <= 7.7.5 - Authenticated (Admin+) SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %lifterlms · lifterlms6 сент. 2024 г.
- CVE-2023-616026Наблюдать
LifterLMS <= 7.4.2 - Authenticated(Administrator+) Directory Traversal to Arbitrary CSV File Deletion
СредняяCVSS 6,7Эксплойта нетEPSS 1 %lifterlms · lifterlms22 нояб. 2023 г.
- CVE-2022-125024Наблюдать
LifterLMS PayPal < 1.4.0 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %lifterlms · lifterlms2 мая 2022 г.
- CVE-2024-1361924Наблюдать
LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes < 8.0.1 - Reflected XSS
СредняяCVSS 6,1Proof of conceptEPSS 1 %lifterlms · lifterlms15 мая 2025 г.
- CVE-2021-2430822Наблюдать
LifterLMS < 4.21.1 - Authenticated Stored XSS in Edit Profile
СредняяCVSS 5,4Proof of conceptEPSS 3 %lifterlms · lifterlms24 мая 2021 г.
- CVE-2024-037721Наблюдать
LifterLMS – WordPress LMS Plugin for eLearning <= 7.5.1 - Missing Authorization via process_review
СредняяCVSS 5,3Эксплойта нетEPSS 1 %lifterlms · lifterlms13 мар. 2024 г.
- CVE-2025-229021Наблюдать
LifterLMS <= 8.0.1 - Missing Authorization to Unauthenticated Post Trashing
СредняяCVSS 5,3Эксплойта нетEPSS 0 %lifterlms · lifterlms19 мар. 2025 г.
- CVE-2024-1259617Наблюдать
LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes <= 7.8.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %lifterlms · lifterlms18 дек. 2024 г.