CVE · High

CVE-2023-25700 — Tutor LMS – eLearning and online course solution [tutor] < 2.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-25700 Tutor LMS – eLearning and online course solution [tutor] < 2.2.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,2 < 2.2.0 2.2.0 2023-05-30

CVE-2023-25700

El plugin Tutor LMS en la versión 2.1.10 y anteriores permite que atacantes no autenticados ejecuten ataques de inyección SQL explotando numerosos parámetros que carecen de escape adecuado y uso de sentencias preparadas. Al inyectar código SQL malicioso en estos parámetros desprotegidos, los atacantes pueden modificar consultas de base de datos para extraer información sensible. La vulnerabilidad afecta la forma en que el plugin maneja la entrada suministrada por el usuario en múltiples funciones, creando un riesgo significativo para cualquier sitio WordPress que ejecute versiones vulnerables.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.