PT-2025-32967 · WordPress · Tutor Lms Pro
CVE-2025-6184
·
Publicado
2025-08-13
·
Atualizado
2025-08-18
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Tutor LMS Pro anteriores à 3.7.1
Descrição:
O plugin Tutor LMS Pro para WordPress é suscetível a uma vulnerabilidade de Injeção de SQL baseada em tempo. Isso ocorre devido à validação de entrada e preparação de consultas insuficientes ao manipular o parâmetro
order dentro da função get submitted assignments(). Atacantes autenticados com acesso de nível Tutor ou superior podem explorar essa falha para injetar consultas SQL maliciosas, extraindo potencialmente dados sensíveis do banco de dados.Recomendações:
Atualize o Tutor LMS Pro para a versão 3.7.1 ou superior.
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tutor Lms Pro