Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Filip Kowalski

#47030de 57,355
6.1CVSS total
Vulnerabilidades · 1
PT-2026-95741
6.1
2026-09-19
WordPress · Tutor Lms · CVE-2026-89081
**Nome do Software Vulnerável e Versões Afetadas** Tutor LMS versões anteriores a 4.0.9 **Description** O plugin Tutor LMS para WordPress contém um problema de Reflected Cross-Site Scripting causado por sanitização de entrada e escape de saída insuficientes. Isso permite que atacantes não autenticados injetem scripts web arbitrários em páginas ao enganar um usuário para clicar em um link malicioso. O problema envolve os parâmetros `search` e `back url`. **Recommendations** Atualize o plugin para uma versão posterior a 4.0.8. Evite usar os parâmetros `search` e `back url` até que a atualização seja aplicada.