Base de Datos de CVE /
CVE-2026-15444
CVE · Medium
CVE-2026-15444 — Tutor LMS – eLearning and online course solution [tutor] < 4.0.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15444
|
Tutor LMS – eLearning and online course solution [tutor] < 4.0.2 |
Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) |
Media
4,9
|
< 4.0.2
|
4.0.2 |
2026-07-27 |
—
|
CVE-2026-15444
El plugin Tutor LMS para WordPress contiene una debilidad de seguridad en versiones hasta 4.0.1 que permite a los usuarios maliciosos con privilegios de administrador o superiores inyectar código SQL arbitrario a través del parámetro coupon_code, lo que podría llevar a la extracción no autorizada de datos desde la base de datos. Esta vulnerabilidad proviene de una protección insuficiente contra la entrada del usuario y una desinfección insuficiente de consultas SQL existentes. Como resultado, los atacantes pueden explotar esta debilidad para extraer información sensible de la base de datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad