CVE · Low

CVE-2024-1128 — Tutor LMS – eLearning and online course solution [tutor] < 2.6.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1128 Tutor LMS – eLearning and online course solution [tutor] < 2.6.1 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Baja 3,5 < 2.6.1 2.6.1 2024-02-20

CVE-2024-1128

El plugin Tutor LMS para WordPress anterior a la versión 2.6.1 contiene una vulnerabilidad de inyección de contenido que podría permitir a los atacantes insertar contenido arbitrario en páginas y publicaciones del sitio web. Esta falla podría ser explotada para inyectar elementos maliciosos como páginas de phishing u otro contenido no deseado. La vulnerabilidad ha sido resuelta en la versión 2.6.1 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.