CVE-2023-25700
El plugin Tutor LMS en la versión 2.1.10 y anteriores permite que atacantes no autenticados ejecuten ataques de inyección SQL explotando numerosos parámetros que carecen de escape adecuado y uso de sentencias preparadas. Al inyectar código SQL malicioso en estos parámetros desprotegidos, los atacantes pueden modificar consultas de base de datos para extraer información sensible. La vulnerabilidad afecta la forma en que el plugin maneja la entrada suministrada por el usuario en múltiples funciones, creando un riesgo significativo para cualquier sitio WordPress que ejecute versiones vulnerables.
Basado en datos públicos de CVE (MITRE/NVD).