Base de Datos de CVE /
CVE-2025-11564
CVE · Medium
CVE-2025-11564 — Tutor LMS – eLearning and online course solution [tutor] < 3.9.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2025-11564
|
Tutor LMS – eLearning and online course solution [tutor] < 3.9.0 |
Falta de control de autorización |
Media
5,3
|
< 3.9.0
|
3.9.0 |
2025-10-24 |
—
|
CVE-2025-11564
Existe una vulnerabilidad en el plugin Tutor LMS para WordPress debido a la falta de verificación de capacidades durante la verificación del sello webhooks en la función "verifyAndCreateOrderData". Esta debilidad permite que los atacantes no autenticados exploten y manipulen las pagos de orden al enviar solicitudes falsas con una designación específica de tipo de pago. El problema afecta todas las versiones hasta, incluyendo 3.8.3.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad