SEGURIDAD DE PLUGINS
¿Es seguro Tutor?
A complete WordPress LMS plugin to create any eLearning website easily.
Qué hace este plugin
- Slug:
tutor - Autor: Themeum
- 100000+ instalaciones activas
- 88/100 calificación (588 reseñas en wordpress.org)
- 4483404 descargas totales
- En WordPress.org desde 2019-02-06
courseeducationelearninglearning management systemlms
Estado de mantenimiento
- Última versión conocida: 4.0.4
- Última actualización: 2026-08-21 1:29am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
82 CVEs conocidos registrados para Tutor.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-19092 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Crítica 9,8 | < 4.0.6 | 4.0.6 | 2026-08-27 | ⚠ necesita actualización |
| CVE-2026-19094 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Desconocido | < 4.0.6 | 4.0.6 | 2026-08-26 | ⚠ necesita actualización |
| CVE-2026-14187 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 | Elusión de autorización mediante una clave controlada por el usuario | Baja 2,7 | < 4.0.6 | 4.0.6 | 2026-08-22 | ⚠ necesita actualización |
| CVE-2026-19093 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 | Archivos o directorios accesibles a terceros | Media 6,8 | < 4.0.6 | 4.0.6 | 2026-08-22 | ⚠ necesita actualización |
| CVE-2026-14306 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.14 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 3.9.14 | 3.9.14 | 2026-08-06 | ✓ corregido en la última versión |
| CVE-2026-16759 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Media 6,5 | < 4.0.6 | 4.0.6 | 2026-07-30 | ⚠ necesita actualización |
| CVE-2026-15444 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 4.0.2 | 4.0.2 | 2026-07-27 | ✓ corregido en la última versión |
| CVE-2026-14310 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.0 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 4.0.0 | 4.0.0 | 2026-07-27 | ✓ corregido en la última versión |
+ 100 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-15022 | Tutor LMS – eLearning and online course solution [tutor] < 4.0.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 4.0.1 | 4.0.1 | 2026-07-15 | ✓ corregido en la última versión |
| CVE-2026-57694 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.14 | — | Media 6,5 | < 3.9.14 | 3.9.14 | 2026-07-06 | ✓ corregido en la última versión |
| CVE-2026-13443 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.14 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.9.14 | 3.9.14 | 2026-06-30 | ✓ corregido en la última versión |
| CVE-2026-12275 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 | Autenticación indebida | Desconocido | < 3.9.13 | 3.9.13 | 2026-06-22 | ✓ corregido en la última versión |
| CVE-2026-12274 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 3.9.13 | 3.9.13 | 2026-06-22 | ✓ corregido en la última versión |
| CVE-2026-12273 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 | Control de acceso incorrecto | Desconocido | < 3.9.13 | 3.9.13 | 2026-06-22 | ✓ corregido en la última versión |
| CVE-2026-12271 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 3.9.13 | 3.9.13 | 2026-06-22 | ✓ corregido en la última versión |
| CVE-2026-10736 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.12 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 4,9 | < 3.9.12 | 3.9.12 | 2026-06-17 | ✓ corregido en la última versión |
| CVE-2026-6965 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.10 | Elusión de autorización mediante una clave controlada por el usuario | Media 5,3 | < 3.9.10 | 3.9.10 | 2026-05-12 | ✓ corregido en la última versión |
| CVE-2026-40743 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 | Falta de control de autorización | Media 6,5 | < 3.9.8 | 3.9.8 | 2026-04-20 | ✓ corregido en la última versión |
| CVE-2026-6080 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.9 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 3.9.9 | 3.9.9 | 2026-04-16 | ✓ corregido en la última versión |
| CVE-2026-5502 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.9 | Falta de control de autorización | Media 5,3 | < 3.9.9 | 3.9.9 | 2026-04-16 | ✓ corregido en la última versión |
| CVE-2025-32223 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.5 | Elusión de autorización mediante una clave controlada por el usuario | Media 6,5 | < 3.9.5 | 3.9.5 | 2026-03-16 | ✓ corregido en la última versión |
| CVE-2026-40740 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 | — | Media 5,4 | < 3.9.8 | 3.9.8 | 2026-03-15 | ✓ corregido en la última versión |
| CVE-2025-13673 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.7 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 3.9.7 | 3.9.7 | 2026-02-27 | ✓ corregido en la última versión |
| CVE-2026-23799 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.6 | Falta de control de autorización | Media 6,5 | < 3.9.6 | 3.9.6 | 2026-02-25 | ✓ corregido en la última versión |
| CVE-2025-13935 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 | Falta de control de autorización | Media 4,3 | < 3.9.4 | 3.9.4 | 2026-01-08 | ✓ corregido en la última versión |
| CVE-2025-13934 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 | Falta de control de autorización | Media 4,3 | < 3.9.4 | 3.9.4 | 2026-01-08 | ✓ corregido en la última versión |
| CVE-2025-13628 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 | Falta de control de autorización | Media 4,3 | < 3.9.4 | 3.9.4 | 2026-01-08 | ✓ corregido en la última versión |
| CVE-2025-13679 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 | Falta de control de autorización | Media 6,5 | < 3.9.4 | 3.9.4 | 2026-01-07 | ✓ corregido en la última versión |
| CVE-2025-47555 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.5 | Elusión de autorización mediante una clave controlada por el usuario | Baja 3,8 | < 3.9.5 | 3.9.5 | 2026-01-02 | ✓ corregido en la última versión |
| CVE-2025-11564 | Tutor LMS – eLearning and online course solution [tutor] < 3.9.0 | Falta de control de autorización | Media 5,3 | < 3.9.0 | 3.9.0 | 2025-10-24 | ✓ corregido en la última versión |
| CVE-2025-58993 | Tutor LMS – eLearning and online course solution [tutor] < 3.8.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,6 | < 3.8.0 | 3.8.0 | 2025-09-09 | ✓ corregido en la última versión |
| CVE-2025-32230 | Tutor LMS – eLearning and online course solution [tutor] < 3.4.1 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) | Media 4,3 | < 3.4.1 | 3.4.1 | 2025-04-07 | ✓ corregido en la última versión |
| CVE-2024-10393 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.7 | Control de acceso incorrecto | Media 5,3 | < 2.7.7 | 2.7.7 | 2024-11-20 | ✓ corregido en la última versión |
| CVE-2024-10400 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.7 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 2.7.7 | 2.7.7 | 2024-11-20 | ✓ corregido en la última versión |
| CVE-2023-2919 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.7.5 | 2.7.5 | 2024-09-09 | ✓ corregido en la última versión |
| CVE-2024-43282 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 2.7.3 | 2.7.3 | 2024-08-16 | ✓ corregido en la última versión |
| CVE-2024-43231 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.7.4 | 2.7.4 | 2024-08-09 | ✓ corregido en la última versión |
| CVE-2024-43142 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.4 | Falta de control de autorización | Alta 8,8 | < 2.7.4 | 2.7.4 | 2024-08-07 | ✓ corregido en la última versión |
| CVE-2024-39645 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.3 | Falsificación de petición en sitios cruzados (CSRF) | Alta 8,8 | < 2.7.3 | 2.7.3 | 2024-08-01 | ✓ corregido en la última versión |
| CVE-2024-37947 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.7.3 | 2.7.3 | 2024-07-10 | ✓ corregido en la última versión |
| CVE-2024-37266 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Alta 7,2 | < 2.7.2 | 2.7.2 | 2024-06-27 | ✓ corregido en la última versión |
| CVE-2024-37256 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 2.7.2 | 2.7.2 | 2024-06-27 | ✓ corregido en la última versión |
| CVE-2024-4902 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,2 | < 2.7.2 | 2.7.2 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-5438 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 2.7.2 | 2.7.2 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-4279 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.1 | Elusión de autorización mediante una clave controlada por el usuario | Media 6,5 | < 2.7.1 | 2.7.1 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-4318 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 2.7.1 | 2.7.1 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-3553 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.0 | Falta de control de autorización | Media 6,5 | < 2.7.0 | 2.7.0 | 2024-04-26 | ✓ corregido en la última versión |
| CVE-2024-3994 | Tutor LMS – eLearning and online course solution [tutor] < 2.7.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.7.0 | 2.7.0 | 2024-04-24 | ✓ corregido en la última versión |
| CVE-2024-1503 | Tutor LMS – eLearning and online course solution [tutor] < 2.6.2 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 2.6.2 | 2.6.2 | 2024-03-12 | ✓ corregido en la última versión |
| CVE-2024-1502 | Tutor LMS – eLearning and online course solution [tutor] < 2.6.2 | Falta de control de autorización | Media 4,3 | < 2.6.2 | 2.6.2 | 2024-03-12 | ✓ corregido en la última versión |
| CVE-2024-1751 | Tutor LMS – eLearning and online course solution [tutor] < 2.6.2 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 2.6.2 | 2.6.2 | 2024-03-11 | ✓ corregido en la última versión |
| CVE-2024-1133 | Tutor LMS – eLearning and online course solution [tutor] < 2.6.1 | Falta de control de autorización | Media 4,3 | < 2.6.1 | 2.6.1 | 2024-02-20 | ✓ corregido en la última versión |
| CVE-2024-1128 | Tutor LMS – eLearning and online course solution [tutor] < 2.6.1 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Baja 3,5 | < 2.6.1 | 2.6.1 | 2024-02-20 | ✓ corregido en la última versión |
| CVE-2023-49829 | Tutor LMS – eLearning and online course solution [tutor] < 2.3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 2.3.0 | 2.3.0 | 2023-12-05 | ✓ corregido en la última versión |
| CVE-2023-4805 | Tutor LMS – eLearning and online course solution [tutor] < 2.3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.3.0 | 2.3.0 | 2023-09-25 | ✓ corregido en la última versión |
| CVE-2023-3133 | Tutor LMS – eLearning and online course solution [tutor] < 2.2.1 | Elusión de autorización mediante una clave controlada por el usuario | Alta 7,5 | < 2.2.1 | 2.2.1 | 2023-06-12 | ✓ corregido en la última versión |
| CVE-2023-25990 | Tutor LMS – eLearning and online course solution [tutor] < 2.2.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,1 | < 2.2.0 | 2.2.0 | 2023-05-30 | ✓ corregido en la última versión |
| CVE-2023-25700 | Tutor LMS – eLearning and online course solution [tutor] < 2.2.0 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,2 | < 2.2.0 | 2.2.0 | 2023-05-30 | ✓ corregido en la última versión |
| CVE-2023-25800 | Tutor LMS – eLearning and online course solution [tutor] < 2.2.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,1 | < 2.2.1 | 2.2.1 | 2023-05-30 | ✓ corregido en la última versión |
| CVE-2023-25799 | Tutor LMS – eLearning and online course solution [tutor] < 2.1.9 | Falta de control de autorización | Alta 8,3 | < 2.1.9 | 2.1.9 | 2023-05-24 | ✓ corregido en la última versión |
| CVE-2023-0236 | Tutor LMS – eLearning and online course solution [tutor] < 2.0.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.0.10 | 2.0.10 | 2023-01-12 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.13 | — | Desconocido | < 1.9.13 | 1.9.13 | 2023-01-10 | ✓ corregido en la última versión |
| CVE-2022-2563 | Tutor LMS – eLearning and online course solution [tutor] < 2.0.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 2.0.10 | 2.0.10 | 2022-09-26 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 2.0.9 | — | Desconocido | < 2.0.9 | 2.0.9 | 2022-08-22 | ✓ corregido en la última versión |
| CVE-2021-25017 | Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.9.12 | 1.9.12 | 2021-12-27 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 | — | Desconocido | < 1.9.12 | 1.9.12 | 2021-12-27 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 | — | Desconocido | < 1.9.12 | 1.9.12 | 2021-12-27 | ✓ corregido en la última versión |
| CVE-2021-24873 | Tutor LMS – eLearning and online course solution [tutor] < 1.9.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.9.11 | 1.9.11 | 2021-10-19 | ✓ corregido en la última versión |
| CVE-2021-24740 | Tutor LMS – eLearning and online course solution [tutor] < 1.9.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.9.9 | 1.9.9 | 2021-09-20 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.6 | — | Desconocido | < 1.9.6 | 1.9.6 | 2021-08-09 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.6 | — | Desconocido | < 1.9.6 | 1.9.6 | 2021-08-09 | ✓ corregido en la última versión |
| CVE-2021-24455 | Tutor LMS – eLearning and online course solution [tutor] < 1.9.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.9.2 | 1.9.2 | 2021-06-28 | ✓ corregido en la última versión |
| CVE-2021-24242 | Tutor LMS – eLearning and online course solution [tutor] < 1.8.8 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Baja 3,8 | < 1.8.8 | 1.8.8 | 2021-04-05 | ✓ corregido en la última versión |
| CVE-2021-24181 | Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.7.7 | 1.7.7 | 2021-03-15 | ✓ corregido en la última versión |
| CVE-2021-24183 | Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.8.3 | 1.8.3 | 2021-03-15 | ✓ corregido en la última versión |
| CVE-2021-24184 | Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 | Falta de control de autorización | Alta 8,8 | < 1.7.7 | 1.7.7 | 2021-03-15 | ✓ corregido en la última versión |
| CVE-2021-24185 | Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.7.7 | 1.7.7 | 2021-03-15 | ✓ corregido en la última versión |
| CVE-2021-24182 | Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.8.3 | 1.8.3 | 2021-03-15 | ✓ corregido en la última versión |
| CVE-2021-24186 | Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Media 6,5 | < 1.8.3 | 1.8.3 | 2021-03-15 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 | — | Desconocido | < 1.7.7 | 1.7.7 | 2021-03-15 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 | — | Desconocido | < 1.8.3 | 1.8.3 | 2021-03-15 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 | — | Desconocido | < 1.7.7 | 1.7.7 | 2021-03-15 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.13 | — | Desconocido | < 1.9.13 | 1.9.13 | 2021-01-10 | ✓ corregido en la última versión |
| CVE-2020-8615 | Tutor LMS – eLearning and online course solution [tutor] < 1.5.3 | Falsificación de petición en sitios cruzados (CSRF) | Media 6,5 | < 1.5.3 | 1.5.3 | 2020-02-04 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.5.3 | — | Desconocido | < 1.5.3 | 1.5.3 | 2020-02-04 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 | — | Desconocido | < 3.9.8 | 3.9.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 | — | Desconocido | < 3.9.8 | 3.9.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 | — | Media 4,3 | < 3.9.8 | 3.9.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 3.9.6 | — | Desconocido | < 3.9.6 | 3.9.6 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 3.9.6 | — | Desconocido | < 3.9.6 | 3.9.6 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 3.9.5 | — | Desconocido | < 3.9.5 | 3.9.5 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 3.9.0 | — | Media 4,3 | < 3.9.0 | 3.9.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.13 | — | Desconocido | < 1.9.13 | 1.9.13 | — | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 | — | Desconocido | < 1.9.12 | 1.9.12 | — | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.6 | — | Desconocido | < 1.9.6 | 1.9.6 | — | ✓ corregido en la última versión |
| — | Tutor LMS – eLearning and online course solution [tutor] < 1.9.11 | — | Desconocido | < 1.9.11 | 1.9.11 | — | ✓ corregido en la última versión |
| — | Tutor LMS < 1.9.6 - Reflected Cross-Site Scripting | — | Desconocido | < 1.9.6 | 1.9.6 | — | ✓ corregido en la última versión |
| — | Tutor LMS < 1.9.12 - Subscriber+ Stored Cross-Site Scripting | — | Desconocido | < 1.9.12 | 1.9.12 | — | ✓ corregido en la última versión |
| — | Tutor LMS < 1.9.13 - Reflected Cross-Site Scripting | — | Desconocido | < 1.9.13 | 1.9.13 | — | ✓ corregido en la última versión |
| — | Tutor LMS < 2.0.9 - Reflected Cross-Site Scripting | — | Desconocido | < 2.0.9 | 2.0.9 | — | ✓ corregido en la última versión |
| CVE-2024-4223 | Tutor LMS < 2.7.1 - Missing Authorization | — | Desconocido | < 2.7.1 | 2.7.1 | — | ✓ corregido en la última versión |
| CVE-2025-6680 | Tutor LMS < 3.9.0 - Missing Authorization to Sensitive Information Exposure | — | Desconocido | < 3.9.0 | 3.9.0 | — | ✓ corregido en la última versión |
| CVE-2026-0548 | Tutor LMS – eLearning and online course solution < 3.9.5 - Missing Authorization to Authenticated (Subscriber+) Limited Attachment Deletion | — | Desconocido | < 3.9.5 | 3.9.5 | — | ✓ corregido en la última versión |
| CVE-2026-1371 | Tutor LMS < 3.9.6 - Authenticated (Subscriber+) Information Disclosure in Coupon Details via 'tutor_coupon_details' AJAX Action | — | Desconocido | < 3.9.6 | 3.9.6 | — | ✓ corregido en la última versión |
| CVE-2026-1375 | Tutor LMS < 3.9.6 - Instructor+ Arbitrary Course Modification and Deletion via IDOR | — | Desconocido | < 3.9.6 | 3.9.6 | — | ✓ corregido en la última versión |
| CVE-2026-3360 | Tutor LMS < 3.9.8 - Unauthenticated Arbitrary Billing Profile Overwrite via 'order_id' | — | Desconocido | < 3.9.8 | 3.9.8 | — | ✓ corregido en la última versión |
| CVE-2026-3358 | Tutor LMS < 3.9.8 - Missing Authorization to Authenticated (Subscriber+) Unauthorized Private Course Enrollment | — | Desconocido | < 3.9.8 | 3.9.8 | — | ✓ corregido en la última versión |
| CVE-2026-3371 | Tutor LMS < 3.9.8 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Course Content Modification | — | Desconocido | < 3.9.8 | 3.9.8 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Tutor actualizado — 4.0.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- LearnPress – WordPress LMS Plugin for Create and Sell Online Courses — 70000+ instalaciones activas — 86/100 (597) — PHP máx. <8.0
- Interactive Content – H5P — 40000+ instalaciones activas — 96/100 (61) — PHP máx. 8.4
- LearnPress – Course Review — 20000+ instalaciones activas — 50/100 (8) — PHP máx. 8.4
- Uncanny Toolkit for LearnDash — 20000+ instalaciones activas — 96/100 (105)
- Quiz Maker by AYS — 20000+ instalaciones activas — 98/100 (597)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.