Base de Datos de CVE /
CVE-2024-37266
CVE · High
CVE-2024-37266 — Tutor LMS – eLearning and online course solution [tutor] < 2.7.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-37266
|
Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Alta
7,2
|
< 2.7.2
|
2.7.2 |
2024-06-27 |
—
|
CVE-2024-37266
El plugin Tutor LMS para WordPress hasta la versión 2.7.1 contiene una vulnerabilidad de recorrido de directorios que permite a usuarios con privilegios de administrador o superiores acceder y manipular archivos ubicados fuera de los directorios previstos. Un atacante autenticado con permisos suficientes podría explotar este defecto para realizar operaciones de archivo no autorizadas en el servidor. La vulnerabilidad ha sido resuelta en la versión 2.7.2 y en los lanzamientos posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad