CVE · High

CVE-2024-37266 — Tutor LMS – eLearning and online course solution [tutor] < 2.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37266 Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 2.7.2 2.7.2 2024-06-27

CVE-2024-37266

El plugin Tutor LMS para WordPress hasta la versión 2.7.1 contiene una vulnerabilidad de recorrido de directorios que permite a usuarios con privilegios de administrador o superiores acceder y manipular archivos ubicados fuera de los directorios previstos. Un atacante autenticado con permisos suficientes podría explotar este defecto para realizar operaciones de archivo no autorizadas en el servidor. La vulnerabilidad ha sido resuelta en la versión 2.7.2 y en los lanzamientos posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.