CVE-2024-1133
El plugin Tutor LMS para WordPress en versiones anteriores a la 2.6.1 contiene una vulnerabilidad de control de acceso roto que permite a usuarios sin privilegios realizar acciones que requieren privilegios más altos debido a la falta de validación de autorización, autenticación o tokens nonce en ciertas funciones. Esta falla fue identificada y reportada a los desarrolladores del plugin, quienes la resolvieron en la versión 2.6.1 y posteriores. Los usuarios deberían actualizar a la versión 2.6.1 o más nueva para eliminar esta debilidad en el control de acceso.
Basado en datos públicos de CVE (MITRE/NVD).