Description
WordPress Plugin LearnDash LMS is prone to a insecure direct object reference (IDOR) vulnerability. Exploiting this issue may allow an attacker to reset arbitrary user passwords. WordPress Plugin LearnDash LMS version 4.6.0 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 4.6.0.1 or latest
References
Related Vulnerabilities
WordPress Plugin Read and Understood Multiple Vulnerabilities (2.1)
MySQL Divide By Zero Vulnerability (CVE-2019-16168)
WordPress Plugin Erident Custom Login and Dashboard Cross-Site Scripting (3.5.8)
WordPress Plugin WordPress Download Manager Multiple Vulnerabilities (3.1.24)
MediaWiki Exposure of Resource to Wrong Sphere Vulnerability (CVE-2021-31547)