SEGURIDAD DE PLUGINS

¿Es seguro Tutor?

A complete WordPress LMS plugin to create any eLearning website easily.

Qué hace este plugin

  • Slug: tutor
  • Autor: Themeum
  • 100000+ instalaciones activas
  • 88/100 calificación (588 reseñas en wordpress.org)
  • 4483404 descargas totales
  • En WordPress.org desde 2019-02-06

courseeducationelearninglearning management systemlms

Estado de mantenimiento

  • Última versión conocida: 4.0.4
  • Última actualización: 2026-08-21 1:29am GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

82 CVEs conocidos registrados para Tutor.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-19092 Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Crítica 9,8 < 4.0.6 4.0.6 2026-08-27 ⚠ necesita actualización
CVE-2026-19094 Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Desconocido < 4.0.6 4.0.6 2026-08-26 ⚠ necesita actualización
CVE-2026-14187 Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 Elusión de autorización mediante una clave controlada por el usuario Baja 2,7 < 4.0.6 4.0.6 2026-08-22 ⚠ necesita actualización
CVE-2026-19093 Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 Archivos o directorios accesibles a terceros Media 6,8 < 4.0.6 4.0.6 2026-08-22 ⚠ necesita actualización
CVE-2026-14306 Tutor LMS – eLearning and online course solution [tutor] < 3.9.14 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 3.9.14 3.9.14 2026-08-06 ✓ corregido en la última versión
CVE-2026-16759 Tutor LMS – eLearning and online course solution [tutor] < 4.0.6 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Media 6,5 < 4.0.6 4.0.6 2026-07-30 ⚠ necesita actualización
CVE-2026-15444 Tutor LMS – eLearning and online course solution [tutor] < 4.0.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 4.0.2 4.0.2 2026-07-27 ✓ corregido en la última versión
CVE-2026-14310 Tutor LMS – eLearning and online course solution [tutor] < 4.0.0 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 4.0.0 4.0.0 2026-07-27 ✓ corregido en la última versión
+ 100 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15022 Tutor LMS – eLearning and online course solution [tutor] < 4.0.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 4.0.1 4.0.1 2026-07-15 ✓ corregido en la última versión
CVE-2026-57694 Tutor LMS – eLearning and online course solution [tutor] < 3.9.14 Media 6,5 < 3.9.14 3.9.14 2026-07-06 ✓ corregido en la última versión
CVE-2026-13443 Tutor LMS – eLearning and online course solution [tutor] < 3.9.14 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.9.14 3.9.14 2026-06-30 ✓ corregido en la última versión
CVE-2026-12275 Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 Autenticación indebida Desconocido < 3.9.13 3.9.13 2026-06-22 ✓ corregido en la última versión
CVE-2026-12274 Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.9.13 3.9.13 2026-06-22 ✓ corregido en la última versión
CVE-2026-12273 Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 Control de acceso incorrecto Desconocido < 3.9.13 3.9.13 2026-06-22 ✓ corregido en la última versión
CVE-2026-12271 Tutor LMS – eLearning and online course solution [tutor] < 3.9.13 Elusión de autorización mediante una clave controlada por el usuario Desconocido < 3.9.13 3.9.13 2026-06-22 ✓ corregido en la última versión
CVE-2026-10736 Tutor LMS – eLearning and online course solution [tutor] < 3.9.12 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 4,9 < 3.9.12 3.9.12 2026-06-17 ✓ corregido en la última versión
CVE-2026-6965 Tutor LMS – eLearning and online course solution [tutor] < 3.9.10 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 3.9.10 3.9.10 2026-05-12 ✓ corregido en la última versión
CVE-2026-40743 Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 Falta de control de autorización Media 6,5 < 3.9.8 3.9.8 2026-04-20 ✓ corregido en la última versión
CVE-2026-6080 Tutor LMS – eLearning and online course solution [tutor] < 3.9.9 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 3.9.9 3.9.9 2026-04-16 ✓ corregido en la última versión
CVE-2026-5502 Tutor LMS – eLearning and online course solution [tutor] < 3.9.9 Falta de control de autorización Media 5,3 < 3.9.9 3.9.9 2026-04-16 ✓ corregido en la última versión
CVE-2025-32223 Tutor LMS – eLearning and online course solution [tutor] < 3.9.5 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 3.9.5 3.9.5 2026-03-16 ✓ corregido en la última versión
CVE-2026-40740 Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 Media 5,4 < 3.9.8 3.9.8 2026-03-15 ✓ corregido en la última versión
CVE-2025-13673 Tutor LMS – eLearning and online course solution [tutor] < 3.9.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 3.9.7 3.9.7 2026-02-27 ✓ corregido en la última versión
CVE-2026-23799 Tutor LMS – eLearning and online course solution [tutor] < 3.9.6 Falta de control de autorización Media 6,5 < 3.9.6 3.9.6 2026-02-25 ✓ corregido en la última versión
CVE-2025-13935 Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 Falta de control de autorización Media 4,3 < 3.9.4 3.9.4 2026-01-08 ✓ corregido en la última versión
CVE-2025-13934 Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 Falta de control de autorización Media 4,3 < 3.9.4 3.9.4 2026-01-08 ✓ corregido en la última versión
CVE-2025-13628 Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 Falta de control de autorización Media 4,3 < 3.9.4 3.9.4 2026-01-08 ✓ corregido en la última versión
CVE-2025-13679 Tutor LMS – eLearning and online course solution [tutor] < 3.9.4 Falta de control de autorización Media 6,5 < 3.9.4 3.9.4 2026-01-07 ✓ corregido en la última versión
CVE-2025-47555 Tutor LMS – eLearning and online course solution [tutor] < 3.9.5 Elusión de autorización mediante una clave controlada por el usuario Baja 3,8 < 3.9.5 3.9.5 2026-01-02 ✓ corregido en la última versión
CVE-2025-11564 Tutor LMS – eLearning and online course solution [tutor] < 3.9.0 Falta de control de autorización Media 5,3 < 3.9.0 3.9.0 2025-10-24 ✓ corregido en la última versión
CVE-2025-58993 Tutor LMS – eLearning and online course solution [tutor] < 3.8.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,6 < 3.8.0 3.8.0 2025-09-09 ✓ corregido en la última versión
CVE-2025-32230 Tutor LMS – eLearning and online course solution [tutor] < 3.4.1 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 4,3 < 3.4.1 3.4.1 2025-04-07 ✓ corregido en la última versión
CVE-2024-10393 Tutor LMS – eLearning and online course solution [tutor] < 2.7.7 Control de acceso incorrecto Media 5,3 < 2.7.7 2.7.7 2024-11-20 ✓ corregido en la última versión
CVE-2024-10400 Tutor LMS – eLearning and online course solution [tutor] < 2.7.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,5 < 2.7.7 2.7.7 2024-11-20 ✓ corregido en la última versión
CVE-2023-2919 Tutor LMS – eLearning and online course solution [tutor] < 2.7.5 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.7.5 2.7.5 2024-09-09 ✓ corregido en la última versión
CVE-2024-43282 Tutor LMS – eLearning and online course solution [tutor] < 2.7.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 2.7.3 2.7.3 2024-08-16 ✓ corregido en la última versión
CVE-2024-43231 Tutor LMS – eLearning and online course solution [tutor] < 2.7.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.7.4 2.7.4 2024-08-09 ✓ corregido en la última versión
CVE-2024-43142 Tutor LMS – eLearning and online course solution [tutor] < 2.7.4 Falta de control de autorización Alta 8,8 < 2.7.4 2.7.4 2024-08-07 ✓ corregido en la última versión
CVE-2024-39645 Tutor LMS – eLearning and online course solution [tutor] < 2.7.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.7.3 2.7.3 2024-08-01 ✓ corregido en la última versión
CVE-2024-37947 Tutor LMS – eLearning and online course solution [tutor] < 2.7.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.7.3 2.7.3 2024-07-10 ✓ corregido en la última versión
CVE-2024-37266 Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Alta 7,2 < 2.7.2 2.7.2 2024-06-27 ✓ corregido en la última versión
CVE-2024-37256 Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 2.7.2 2.7.2 2024-06-27 ✓ corregido en la última versión
CVE-2024-4902 Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,2 < 2.7.2 2.7.2 2024-06-06 ✓ corregido en la última versión
CVE-2024-5438 Tutor LMS – eLearning and online course solution [tutor] < 2.7.2 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 2.7.2 2.7.2 2024-06-06 ✓ corregido en la última versión
CVE-2024-4279 Tutor LMS – eLearning and online course solution [tutor] < 2.7.1 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 2.7.1 2.7.1 2024-05-15 ✓ corregido en la última versión
CVE-2024-4318 Tutor LMS – eLearning and online course solution [tutor] < 2.7.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 2.7.1 2.7.1 2024-05-15 ✓ corregido en la última versión
CVE-2024-3553 Tutor LMS – eLearning and online course solution [tutor] < 2.7.0 Falta de control de autorización Media 6,5 < 2.7.0 2.7.0 2024-04-26 ✓ corregido en la última versión
CVE-2024-3994 Tutor LMS – eLearning and online course solution [tutor] < 2.7.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.7.0 2.7.0 2024-04-24 ✓ corregido en la última versión
CVE-2024-1503 Tutor LMS – eLearning and online course solution [tutor] < 2.6.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.6.2 2.6.2 2024-03-12 ✓ corregido en la última versión
CVE-2024-1502 Tutor LMS – eLearning and online course solution [tutor] < 2.6.2 Falta de control de autorización Media 4,3 < 2.6.2 2.6.2 2024-03-12 ✓ corregido en la última versión
CVE-2024-1751 Tutor LMS – eLearning and online course solution [tutor] < 2.6.2 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 2.6.2 2.6.2 2024-03-11 ✓ corregido en la última versión
CVE-2024-1133 Tutor LMS – eLearning and online course solution [tutor] < 2.6.1 Falta de control de autorización Media 4,3 < 2.6.1 2.6.1 2024-02-20 ✓ corregido en la última versión
CVE-2024-1128 Tutor LMS – eLearning and online course solution [tutor] < 2.6.1 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Baja 3,5 < 2.6.1 2.6.1 2024-02-20 ✓ corregido en la última versión
CVE-2023-49829 Tutor LMS – eLearning and online course solution [tutor] < 2.3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 2.3.0 2.3.0 2023-12-05 ✓ corregido en la última versión
CVE-2023-4805 Tutor LMS – eLearning and online course solution [tutor] < 2.3.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.3.0 2.3.0 2023-09-25 ✓ corregido en la última versión
CVE-2023-3133 Tutor LMS – eLearning and online course solution [tutor] < 2.2.1 Elusión de autorización mediante una clave controlada por el usuario Alta 7,5 < 2.2.1 2.2.1 2023-06-12 ✓ corregido en la última versión
CVE-2023-25990 Tutor LMS – eLearning and online course solution [tutor] < 2.2.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 7,1 < 2.2.0 2.2.0 2023-05-30 ✓ corregido en la última versión
CVE-2023-25700 Tutor LMS – eLearning and online course solution [tutor] < 2.2.0 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,2 < 2.2.0 2.2.0 2023-05-30 ✓ corregido en la última versión
CVE-2023-25800 Tutor LMS – eLearning and online course solution [tutor] < 2.2.1 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,1 < 2.2.1 2.2.1 2023-05-30 ✓ corregido en la última versión
CVE-2023-25799 Tutor LMS – eLearning and online course solution [tutor] < 2.1.9 Falta de control de autorización Alta 8,3 < 2.1.9 2.1.9 2023-05-24 ✓ corregido en la última versión
CVE-2023-0236 Tutor LMS – eLearning and online course solution [tutor] < 2.0.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.0.10 2.0.10 2023-01-12 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.13 Desconocido < 1.9.13 1.9.13 2023-01-10 ✓ corregido en la última versión
CVE-2022-2563 Tutor LMS – eLearning and online course solution [tutor] < 2.0.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 2.0.10 2.0.10 2022-09-26 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 2.0.9 Desconocido < 2.0.9 2.0.9 2022-08-22 ✓ corregido en la última versión
CVE-2021-25017 Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.9.12 1.9.12 2021-12-27 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 Desconocido < 1.9.12 1.9.12 2021-12-27 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 Desconocido < 1.9.12 1.9.12 2021-12-27 ✓ corregido en la última versión
CVE-2021-24873 Tutor LMS – eLearning and online course solution [tutor] < 1.9.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.9.11 1.9.11 2021-10-19 ✓ corregido en la última versión
CVE-2021-24740 Tutor LMS – eLearning and online course solution [tutor] < 1.9.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.9.9 1.9.9 2021-09-20 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.6 Desconocido < 1.9.6 1.9.6 2021-08-09 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.6 Desconocido < 1.9.6 1.9.6 2021-08-09 ✓ corregido en la última versión
CVE-2021-24455 Tutor LMS – eLearning and online course solution [tutor] < 1.9.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.9.2 1.9.2 2021-06-28 ✓ corregido en la última versión
CVE-2021-24242 Tutor LMS – eLearning and online course solution [tutor] < 1.8.8 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Baja 3,8 < 1.8.8 1.8.8 2021-04-05 ✓ corregido en la última versión
CVE-2021-24181 Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.7.7 1.7.7 2021-03-15 ✓ corregido en la última versión
CVE-2021-24183 Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.8.3 1.8.3 2021-03-15 ✓ corregido en la última versión
CVE-2021-24184 Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 Falta de control de autorización Alta 8,8 < 1.7.7 1.7.7 2021-03-15 ✓ corregido en la última versión
CVE-2021-24185 Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.7.7 1.7.7 2021-03-15 ✓ corregido en la última versión
CVE-2021-24182 Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.8.3 1.8.3 2021-03-15 ✓ corregido en la última versión
CVE-2021-24186 Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Media 6,5 < 1.8.3 1.8.3 2021-03-15 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 Desconocido < 1.7.7 1.7.7 2021-03-15 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.8.3 Desconocido < 1.8.3 1.8.3 2021-03-15 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.7.7 Desconocido < 1.7.7 1.7.7 2021-03-15 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.13 Desconocido < 1.9.13 1.9.13 2021-01-10 ✓ corregido en la última versión
CVE-2020-8615 Tutor LMS – eLearning and online course solution [tutor] < 1.5.3 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 1.5.3 1.5.3 2020-02-04 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.5.3 Desconocido < 1.5.3 1.5.3 2020-02-04 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 Desconocido < 3.9.8 3.9.8 0000-00-00 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 Desconocido < 3.9.8 3.9.8 0000-00-00 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 3.9.8 Media 4,3 < 3.9.8 3.9.8 0000-00-00 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 3.9.6 Desconocido < 3.9.6 3.9.6 0000-00-00 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 3.9.6 Desconocido < 3.9.6 3.9.6 0000-00-00 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 3.9.5 Desconocido < 3.9.5 3.9.5 0000-00-00 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 3.9.0 Media 4,3 < 3.9.0 3.9.0 0000-00-00 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.13 Desconocido < 1.9.13 1.9.13 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.12 Desconocido < 1.9.12 1.9.12 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.6 Desconocido < 1.9.6 1.9.6 ✓ corregido en la última versión
Tutor LMS – eLearning and online course solution [tutor] < 1.9.11 Desconocido < 1.9.11 1.9.11 ✓ corregido en la última versión
Tutor LMS < 1.9.6 - Reflected Cross-Site Scripting Desconocido < 1.9.6 1.9.6 ✓ corregido en la última versión
Tutor LMS < 1.9.12 - Subscriber+ Stored Cross-Site Scripting Desconocido < 1.9.12 1.9.12 ✓ corregido en la última versión
Tutor LMS < 1.9.13 - Reflected Cross-Site Scripting Desconocido < 1.9.13 1.9.13 ✓ corregido en la última versión
Tutor LMS < 2.0.9 - Reflected Cross-Site Scripting Desconocido < 2.0.9 2.0.9 ✓ corregido en la última versión
CVE-2024-4223 Tutor LMS < 2.7.1 - Missing Authorization Desconocido < 2.7.1 2.7.1 ✓ corregido en la última versión
CVE-2025-6680 Tutor LMS < 3.9.0 - Missing Authorization to Sensitive Information Exposure Desconocido < 3.9.0 3.9.0 ✓ corregido en la última versión
CVE-2026-0548 Tutor LMS – eLearning and online course solution < 3.9.5 - Missing Authorization to Authenticated (Subscriber+) Limited Attachment Deletion Desconocido < 3.9.5 3.9.5 ✓ corregido en la última versión
CVE-2026-1371 Tutor LMS < 3.9.6 - Authenticated (Subscriber+) Information Disclosure in Coupon Details via 'tutor_coupon_details' AJAX Action Desconocido < 3.9.6 3.9.6 ✓ corregido en la última versión
CVE-2026-1375 Tutor LMS < 3.9.6 - Instructor+ Arbitrary Course Modification and Deletion via IDOR Desconocido < 3.9.6 3.9.6 ✓ corregido en la última versión
CVE-2026-3360 Tutor LMS < 3.9.8 - Unauthenticated Arbitrary Billing Profile Overwrite via 'order_id' Desconocido < 3.9.8 3.9.8 ✓ corregido en la última versión
CVE-2026-3358 Tutor LMS < 3.9.8 - Missing Authorization to Authenticated (Subscriber+) Unauthorized Private Course Enrollment Desconocido < 3.9.8 3.9.8 ✓ corregido en la última versión
CVE-2026-3371 Tutor LMS < 3.9.8 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Course Content Modification Desconocido < 3.9.8 3.9.8 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Tutor actualizado — 4.0.4 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.