CVE · Medium

CVE-2026-5502 — Tutor LMS – eLearning and online course solution [tutor] < 3.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-5502 Tutor LMS – eLearning and online course solution [tutor] < 3.9.9 Falta de control de autorización Media 5,3 < 3.9.9 3.9.9 2026-04-16

CVE-2026-5502

El plugin Tutor LMS para WordPress contiene una debilidad de seguridad que permite a usuarios no autorizados alterar el contenido de los cursos en versiones anteriores a la 3.9.8. Específicamente, la función responsable de actualizar el orden de los cursos no verifica adecuadamente las permisos del usuario antes de hacer cambios en la base de datos. Como resultado, los atacantes con acceso básico pueden manipular la estructura de los cursos deteniendo lecciones de temas y reordenando los menús.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.