CVE · Medium

CVE-2026-15444 — Tutor LMS – eLearning and online course solution [tutor] < 4.0.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15444 Tutor LMS – eLearning and online course solution [tutor] < 4.0.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 4.0.2 4.0.2 2026-07-27

CVE-2026-15444

El plugin Tutor LMS para WordPress contiene una debilidad de seguridad en versiones hasta 4.0.1 que permite a los usuarios maliciosos con privilegios de administrador o superiores inyectar código SQL arbitrario a través del parámetro coupon_code, lo que podría llevar a la extracción no autorizada de datos desde la base de datos. Esta vulnerabilidad proviene de una protección insuficiente contra la entrada del usuario y una desinfección insuficiente de consultas SQL existentes. Como resultado, los atacantes pueden explotar esta debilidad para extraer información sensible de la base de datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.