天下漏洞,尽知其名
MEDIUM

CVE-2026-92538 LearnPress 反射型 DOM 跨站脚本漏洞

影响攻击者可诱导用户点击链接,在其浏览器中执行任意脚本

AI 研判

LearnPress 是 WordPress 的 LMS 插件,用于创建和销售在线课程。该插件在处理 orderby 参数时输入过滤与输出转义不足,导致反射型 DOM 型跨站脚本漏洞。攻击者可构造恶意链接,诱导用户点击后在其浏览器上下文中执行任意脚本。

影响范围

LearnPress

影响 LearnPress 插件所有版本,包括 4.4.7 及之前版本。

漏洞详情

漏洞类型为反射型 DOM 型跨站脚本(XSS),成因是 orderby 参数未经充分过滤和输出转义即被写入页面 DOM。攻击者可将恶意脚本嵌入链接参数,受害者点击后脚本在浏览器端执行。由于是 DOM 型,脚本执行发生在客户端,无需服务端存储。

利用条件与风险

利用需诱导用户点击特制链接,无需认证即可发起。成功利用可窃取会话、篡改页面或进行钓鱼,实战风险中等。

修复建议

建议升级 LearnPress 至 4.4.7 之后的修复版本;暂无官方补丁细节时,可对 orderby 参数进行严格白名单校验并加强输出转义作为临时缓解。

原始情报

The LearnPress – WordPress LMS Plugin for Create and Sell Online Courses plugin for WordPress is vulnerable to Reflected DOM-Based Cross-Site Scripting via the ‘orderby’ parameter in all versions up to, and including, 4.4.7 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully trick a user into performing an action such as clicking on a link.