CVE · Medium

CVE-2025-11564 — Tutor LMS – eLearning and online course solution [tutor] < 3.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11564 Tutor LMS – eLearning and online course solution [tutor] < 3.9.0 Falta de control de autorización Media 5,3 < 3.9.0 3.9.0 2025-10-24

CVE-2025-11564

Existe una vulnerabilidad en el plugin Tutor LMS para WordPress debido a la falta de verificación de capacidades durante la verificación del sello webhooks en la función "verifyAndCreateOrderData". Esta debilidad permite que los atacantes no autenticados exploten y manipulen las pagos de orden al enviar solicitudes falsas con una designación específica de tipo de pago. El problema afecta todas las versiones hasta, incluyendo 3.8.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.