CVE · Medium

CVE-2021-24740 — Tutor LMS – eLearning and online course solution [tutor] < 1.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24740 Tutor LMS – eLearning and online course solution [tutor] < 1.9.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.9.9 1.9.9 2021-09-20

CVE-2021-24740

El plugin Tutor LMS en versiones anteriores a la 1.9.9 no sanitiza correctamente ciertos valores de configuración cuando los muestra en atributos HTML, lo que crea una oportunidad para que usuarios autenticados con permisos elevados inyecten scripts maliciosos incluso cuando la capacidad unfiltered_html ha sido restringida.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.