CVE · Medium

CVE-2024-3553 — Tutor LMS – eLearning and online course solution [tutor] < 2.7.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3553 Tutor LMS – eLearning and online course solution [tutor] < 2.7.0 Falta de control de autorización Media 6,5 < 2.7.0 2.7.0 2024-04-26

CVE-2024-3553

El plugin Tutor LMS – eLearning and online course solution en versiones hasta la 2.6.2 contiene una vulnerabilidad donde la función hide_notices carece de verificación adecuada de capacidades. Un atacante no autenticado podría explotar este fallo para modificar la configuración del sitio y activar la funcionalidad de registro de usuarios aunque los administradores la hayan deshabilitado. El problema afecta todas las versiones anteriores a la 2.7.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.