PT-2026-57739 · Themeum+1 · Tutor Lms+1

CVE-2026-57694

·

Publicado

2026-07-06

·

Atualizado

2026-07-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Tutor LMS versões anteriores a 3.9.14
Descrição O plugin Tutor LMS para WordPress contém um problema de Insecure Direct Object Reference (IDOR), que ocorre quando uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário. Isso é causado pela falta de validação em uma chave controlada pelo usuário, permitindo que atacantes autenticados com nível de acesso Assinante (Subscriber) ou superior ignorem os níveis de segurança de controle de acesso e realizem ações não autorizadas.
Recomendações Atualize o plugin para uma versão posterior à 3.9.13.

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57694

Produtos afetados

Tutor Lms
Tutor