Extension WordPress

Vulnérabilités Tutor LMS Pro

Cette page rassemble les failles publiées pour Tutor LMS Pro, leurs plages de versions affectées et les correctifs signalés dans la base locale.

9Vulnérabilités
1Critiques
9Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Tutor LMS Pro

9 fiches

CVE-2025-6639 Moyenne · 5,4
Tutor LMS Pro

Tutor LMS Pro – eLearning and online course solution <= 3.8.3 – Authenticated (Subscriber+) Insecure Direct Object Reference to View/Edit Other Assignments

The Tutor LMS Pro – eLearning and online course solution plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 3.8.3 due to missing validation on a user controlled key when…

Versions affectées

*-3.8.3

Correctif

3.9.0

Publication

24/10/2025

CVE-2025-6184 Élevée · 8,8
Tutor LMS Pro

Tutor LMS Pro – eLearning and online course solution <= 3.7.0 – Authenticated (Tutor Instructor+) SQL Injection

The Tutor LMS Pro – eLearning and online course solution plugin for WordPress is vulnerable to time-based SQL Injection via the ‘order’ parameter used in the get_submitted_assignments() function in all versions up to, and including, 3.7.0 due to…

Versions affectées

*-3.7.0

Correctif

3.7.1

Publication

12/08/2025

CVE-2024-5784 Élevée · 7,1
Tutor LMS Pro

Tutor LMS Pro <= 2.7.2 – Missing Authorization to Authenticated (Subscriber+) Insecure Direct Object Reference

The Tutor LMS Pro plugin for WordPress is vulnerable to unauthorized administrative actions execution due to a missing capability checks on multiple functions like treport_quiz_atttempt_delete and tutor_gc_class_action in all versions up to, and including, 2.7.2. This makes it…

Versions affectées

*-2.7.2

Correctif

2.7.3

Publication

29/08/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités