Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los endpoints AJAX en el plugin de WordPress Tutor LMS - eLearning and online course solution (CVE-2021-24184)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2021
Última modificación:
03/05/2022

Descripción

Varios endpoints AJAX en el plugin de WordPress Tutor LMS - eLearning and online course solution versiones anteriores a 1.7.7, estaban desprotegidos, permitiendo a los estudiantes modificar la información del curso y elevar sus privilegios entre muchas otras acciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:themeum:tutor_lms:*:*:*:*:*:wordpress:*:* 1.7.7 (excluyendo)