CVE · High

CVE-2025-13673 — Tutor LMS – eLearning and online course solution [tutor] < 3.9.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13673 Tutor LMS – eLearning and online course solution [tutor] < 3.9.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.9.7 3.9.7 2026-02-27

CVE-2025-13673

El plugin Tutor LMS para WordPress contiene una falla de seguridad que afecta todas las versiones hasta la 3.9.6, lo que permite a los atacantes inyectar código SQL malicioso a través del parámetro 'coupon_code'. Esta vulnerabilidad surge por la falta de protección adecuada de los datos ingresados por el usuario en consultas a la base de datos, permitiendo acceso no autorizado a datos sensibles. Las versiones 3.9.4 y 3.9.6 ofrecen algunas medidas de mitigación pero aún así son vulnerables.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.