Vulnerabilidad en Tutor LMS – eLearning and online course solution de themeum (CVE-2025-13628)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2026
Última modificación:
13/01/2026
Descripción
La solución de eLearning y cursos en línea Tutor LMS plugin para WordPress es vulnerable a la modificación y eliminación no autorizadas de datos debido a una verificación de capacidad faltante en las funciones 'bulk_action_handler' y 'coupon_permanent_delete' en todas las versiones hasta la versión, e incluyendo, 3.9.3. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, eliminen, activen, desactiven o envíen a la papelera cupones arbitrarios.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



