Designthemes
Designthemes LMS: vulnerabilidades y CVE
Designthemes LMS tiene 3 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE3
Últimos 12 meses1
Críticas2
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2025-13542 | Crítica (9.8) | 0.37% | — | 2 dic 2025 | The DesignThemes LMS plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 1.0.4. This is due to the 'dtlms_register_user_front_end' function not restricting what user roles a… |
| CVE-2025-52833 | Crítica (9.3) | 0.30% | — | 4 jul 2025 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in designthemes LMS lms allows SQL Injection.This issue affects LMS: from n/a through <= 9.2. |
| CVE-2025-52799 | Alta (7.1) | 0.21% | — | 27 jun 2025 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in designthemes LMS lms allows Reflected XSS.This issue affects LMS: from n/a through <= 9.2. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.
Otros productos de Designthemes
Wedesigntech Ultimate Booking Addon · 2Dt-reservation-plugin · 2Designthemes Core Features · 2Dental Clinic · 1Designthemes Directory Addon · 1Designthemes Portfolio · 1Finance Consultant · 1Designthemes Portfolio Addon · 1Designthemes Core · 1Homefix Elementor Portfolio · 1Invico · 1Crafts AND Arts · 1