CVE · High

CVE-2023-25799 — Tutor LMS – eLearning and online course solution [tutor] < 2.1.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-25799 Tutor LMS – eLearning and online course solution [tutor] < 2.1.9 Falta de control de autorización Alta 8,3 < 2.1.9 2.1.9 2023-05-24

CVE-2023-25799

Las versiones de Tutor LMS hasta la 2.1.8 contienen una falla de seguridad donde varias funciones no verifican adecuadamente los permisos del usuario antes de ejecutar operaciones sensibles. Esta vulnerabilidad permite que cualquier usuario autenticado con privilegios de nivel estudiante o superior realice acciones no autorizadas, incluyendo la eliminación de publicaciones arbitrarias. Los controles de capacidad faltantes exponen el complemento a posible manipulación de datos y pérdida por parte de atacantes con pocos privilegios. El problema se resuelve en la versión 2.1.9 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.