CVE-2023-25799
Las versiones de Tutor LMS hasta la 2.1.8 contienen una falla de seguridad donde varias funciones no verifican adecuadamente los permisos del usuario antes de ejecutar operaciones sensibles. Esta vulnerabilidad permite que cualquier usuario autenticado con privilegios de nivel estudiante o superior realice acciones no autorizadas, incluyendo la eliminación de publicaciones arbitrarias. Los controles de capacidad faltantes exponen el complemento a posible manipulación de datos y pérdida por parte de atacantes con pocos privilegios. El problema se resuelve en la versión 2.1.9 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).