Tutor LMS <= 3.9.8 - Authenticated (Admin+) SQL Injection via 'date' Parameter
Påverkade versioner: < 3.9.9
A complete WordPress LMS plugin to create any eLearning website easily.
Tutor LMS är ett populärt WordPress-tillägg som gör det möjligt att skapa komplett eLearning-webbplatser med kurser, quiz, certifikat och betalningsfunktioner. Med över 100 000 aktiva installationer är det ett välkänt verktyg för att bygga utbildningsplattformar.
Tillägget har totalt 10 dokumenterade särbarheter, varav 2 klassas som allvarliga (high) och 8 som medelallvarliga (medium). Den senaste kända sårbarheten dateras till februari 2026, vilket tyder på att utvecklarna aktivt arbetar med säkerhetsuppdateringar.
De allvarliga sårbarheterna kan potentiellt ge obehöriga tillgång till administrativa funktioner eller känsliga kursdata. De medelallvarliga riskerna inkluderar vanligtvis problem med datavalidering eller mindre behörighetsbrister som kan missbrukas under specifika omständigheter.
För webbplatser som använder Tutor LMS rekommenderar vi:
Regelbundna uppdateringar är det viktigaste skyddet mot kända säkerhetsrisker och bör prioriteras högt för alla WordPress-tillägg.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 3.9.9
Påverkade versioner: < 3.9.9
Påverkade versioner: < 3.9.8
Påverkade versioner: < 3.9.8
Påverkade versioner: < 3.9.8
Påverkade versioner: < 3.9.5
Påverkade versioner: < 3.9.7
Påverkade versioner: < 3.9.6
Påverkade versioner: < 3.9.6
Påverkade versioner: < 3.9.6
Påverkade versioner: < 3.9.5
Påverkade versioner: < 3.9.4
Påverkade versioner: < 3.9.4
Påverkade versioner: < 3.9.4
Påverkade versioner: < 3.9.4
Påverkade versioner: < 3.9.5
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv, här är tre konkreta steg.
De flesta sårbarheter i Tutor LMS – eLearning and online course solution åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.
Testa gratisInget konto krävs