WordPress · Tutor Lms · CVE-2026-12275
**Nome do Software Vulnerável e Versões Afetadas**
Tutor LMS WordPress plugin versões anteriores a 3.9.13
**Description**
Na integração dos construtores de página Droip e Kirki, o plugin não realiza as verificações de capacidade de matrícula, compra e curso privado que são aplicadas no manipulador de cursos principal. Isso permite que usuários autenticados com nível de acesso de assinante se matriculem em cursos pagos ou privados sem autorização, leiam conteúdos de cursos privados e marquem cursos arbitrários como concluídos em sites onde a integração Droip ou Kirki esteja ativa.
**Recommendations**
Atualize o Tutor LMS WordPress plugin para a versão 3.9.13 ou posterior.
Como medida de mitigação temporária, desative a integração dos construtores de página Droip ou Kirki.