Tutor LMS – eLearning and online course solution ikon

Tutor LMS – eLearning and online course solution – säkerhet & sårbarheter

4.4/5
100 000+ installationer

A complete WordPress LMS plugin to create any eLearning website easily.

16
Kända sårbarheter
3
Kritiska / höga
2026-04-16
Senaste sårbarhet
100 000+
Aktiva installationer

Om Tutor LMS – eLearning and online course solution

Tutor LMS är ett populärt WordPress-tillägg som gör det möjligt att skapa komplett eLearning-webbplatser med kurser, quiz, certifikat och betalningsfunktioner. Med över 100 000 aktiva installationer är det ett välkänt verktyg för att bygga utbildningsplattformar.

Säkerhetsbild

Tillägget har totalt 10 dokumenterade särbarheter, varav 2 klassas som allvarliga (high) och 8 som medelallvarliga (medium). Den senaste kända sårbarheten dateras till februari 2026, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsuppdateringar.

De allvarliga sårbarheterna kan potentiellt ge obehöriga tillgång till administrativa funktioner eller känsliga kursdata. De medelallvarliga riskerna inkluderar vanligtvis problem med datavalidering eller mindre behörighetsbrister som kan missbrukas under specifika omständigheter.

Rekommendationer

För webbplatser som använder Tutor LMS rekommenderar vi:

  • Håll alltid tillägget uppdaterat till senaste versionen
  • Använd starka lösenord för alla användarkonton
  • Begränsa administrativa behörigheter till endast nödvändig personal
  • Implementera regelbundna säkerhetskopior
  • Överväg en web application firewall (WAF) för extra skydd

Regelbundna uppdateringar är det viktigaste skyddet mot kända säkerhetsrisker och bör prioriteras högt för alla WordPress-tillägg.

Använder du Tutor LMS – eLearning and online course solution?

Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.

Testa din webb

Alla kända sårbarheter

Medel CVE-2026-6080

Tutor LMS <= 3.9.8 - Authenticated (Admin+) SQL Injection via 'date' Parameter

Påverkade versioner: < 3.9.9

Medel CVE-2026-5502

Tutor LMS <= 3.9.8 - Authenticated (Subscriber+) Arbitrary Course Content Manipulation via tutor_update_course_content_order

Påverkade versioner: < 3.9.9

Medel CVE-2026-3371

Tutor LMS <= 3.9.7 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Course Content Modification

Påverkade versioner: < 3.9.8

Medel CVE-2026-3358

Tutor LMS <= 3.9.7 - Missing Authorization to Authenticated (Subscriber+) Unauthorized Private Course Enrollment

Påverkade versioner: < 3.9.8

Hög CVE-2026-3360

Tutor LMS <= 3.9.7 - Missing Authorization to Unauthenticated Arbitrary Billing Profile Overwrite via 'order_id' Parameter

Påverkade versioner: < 3.9.8

Medel CVE-2025-32223

Tutor LMS – eLearning and online course solution <= 3.9.4 - Authenticated (Subscriber+) Insecure Direct Object Reference

Påverkade versioner: < 3.9.5

Hög CVE-2025-13673

Tutor LMS <= 3.9.6 - Unauthenticated SQL Injection via coupon_code

Påverkade versioner: < 3.9.7

Medel CVE-2026-23799

Tutor LMS – eLearning and online course solution <= 3.9.5 - Missing Authorization

Påverkade versioner: < 3.9.6

Medel CVE-2026-1371

Tutor LMS <= 3.9.5 - Authenticated (Subscriber+) Information Disclosure in Coupon Details via 'tutor_coupon_details' AJAX Action

Påverkade versioner: < 3.9.6

Hög CVE-2026-1375

Tutor LMS <= 3.9.5 - Insecure Direct Object Reference to Authenticated (Instructor+) Arbitrary Course Modification and Deletion

Påverkade versioner: < 3.9.6

Medel CVE-2026-0548

Tutor LMS – eLearning and online course solution <= 3.9.4 - Missing Authorization to Authenticated (Subscriber+) Limited Attachment Deletion

Påverkade versioner: < 3.9.5

Medel CVE-2025-13628

Tutor LMS – eLearning and online course solution <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Coupon Modification

Påverkade versioner: < 3.9.4

Medel CVE-2025-13935

Tutor LMS – eLearning and online course solution <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Course Completion

Påverkade versioner: < 3.9.4

Medel CVE-2025-13934

Tutor LMS – eLearning and online course solution <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Course Enrollment Bypass

Påverkade versioner: < 3.9.4

Medel CVE-2025-13679

Tutor LMS <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via tutor_order_details

Påverkade versioner: < 3.9.4

Medel CVE-2025-47555

Tutor LMS <= 3.9.4 - Authenticated (Instructor+) Insecure Direct Object Reference

Påverkade versioner: < 3.9.5

Så skyddar du din webb

Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.

Håll tillägget uppdaterat

De flesta sårbarheter i Tutor LMS – eLearning and online course solution åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.

Ta bort oanvända tillägg

Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.

Bevaka automatiskt

Med löpande övervakning upptäcker du problem innan de blir allvarliga.

Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.

Vanliga frågor om Tutor LMS – eLearning and online course solution

Tutor LMS – eLearning and online course solution har 16 kända sårbarheter, varav 3 med hög eller kritisk allvarlighetsgrad. Det betyder inte nödvändigtvis att tillägget är osäkert, de flesta sårbarheter åtgärdas i nya versioner. Det viktigaste är att alltid köra den senaste versionen.
Det enklaste sättet är att köra ett gratis webbtest på sitesupport.co. Testet kontrollerar vilka tillägg du använder och vilka versioner som är installerade, och jämför det mot kända sårbarheter.
Uppdatera till den senaste versionen så snart som möjligt. Om det inte finns en uppdatering som åtgärdar problemet bör du överväga att tillfälligt inaktivera tillägget, särskilt om sårbarheten har kritisk eller hög allvarlighetsgrad.
Tutor LMS – eLearning and online course solution har över 100 000 aktiva installationer på WordPress.org och ett betyg på 4.4 av 5. Populära tillägg har generellt bättre säkerhetsrutiner tack vare större community och fler ögon på koden.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs