CVE · Medium

CVE-2026-40743 — Tutor LMS – eLearning and online course solution [tutor] < 3.9.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-40743 Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 Falta de control de autorización Media 6,5 < 3.9.8 3.9.8 2026-04-20

CVE-2026-40743

Existe un error de seguridad en el plugin Tutor LMS para WordPress, específicamente afectando versiones anteriores o iguales a 3.9.7, donde una verificación crítica de capacidad falta en una función, permitiendo a actores maliciosos sin autenticación ejecutar acciones no deseadas. Este error compromete la integridad del sistema al permitir acceso no autorizado y potencialmente provocar vulnerabilidades adicionales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.