CVE · Medium

CVE-2025-13628 — Tutor LMS – eLearning and online course solution [tutor] < 3.9.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13628 Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 Falta de control de autorización Media 4,3 < 3.9.4 3.9.4 2026-01-08

CVE-2025-13628

La omisión de una verificación de capacidad afecta la funcionalidad del plugin Tutor LMS en instalaciones de WordPress que corren versiones 3.9.3 y anteriores. Como resultado, los usuarios con permisos a nivel de suscriptor o superior pueden manipular cupones sin autorización, incluyendo eliminarlos permanentemente. Esta vulnerabilidad permite a los atacantes alterar el estado de los cupones a voluntad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.