CVE · Medium

CVE-2026-10736 — Tutor LMS – eLearning and online course solution [tutor] < 3.9.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-10736 Tutor LMS – eLearning and online course solution [tutor] < 3.9.12 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 3.9.12 3.9.12 2026-06-17

CVE-2026-10736

El plugin Tutor LMS para WordPress contiene una vulnerabilidad de seguridad en versiones hasta 3.9.11, lo que permite a los usuarios maliciosos con privilegios de administrador o superiores inyectar código SQL arbitrario manipulando el parámetro 'data'. Esto ocurre porque el plugin no limpia adecuadamente la entrada del usuario y no protege suficientemente sus consultas de base de datos contra alteraciones. Como resultado, los atacantes pueden explotar esta vulnerabilidad para extraer datos sensibles de la base de datos del sitio afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.