PT-2025-32967 · WordPress · Tutor Lms Pro

CVE-2025-6184

·

Publicado

2025-08-13

·

Atualizado

2025-08-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Tutor LMS Pro anteriores à 3.7.1
Descrição: O plugin Tutor LMS Pro para WordPress é suscetível a uma vulnerabilidade de Injeção de SQL baseada em tempo. Isso ocorre devido à validação de entrada e preparação de consultas insuficientes ao manipular o parâmetro order dentro da função get submitted assignments(). Atacantes autenticados com acesso de nível Tutor ou superior podem explorar essa falha para injetar consultas SQL maliciosas, extraindo potencialmente dados sensíveis do banco de dados.
Recomendações: Atualize o Tutor LMS Pro para a versão 3.7.1 ou superior.

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6184

Produtos afetados

Tutor Lms Pro