WordPress · The Tutor Lms · CVE-2021-24242
**Nome do software vulnerável e versões afetadas**
O plugin para WordPress “The Tutor LMS – solução de e-learning e cursos online”, versões anteriores à 1.8.8
**Descrição**
Uma vulnerabilidade de inclusão de arquivo local afeta o plugin, permitindo que usuários com privilégios elevados incluam qualquer arquivo PHP local por meio de um parâmetro `sub page` maliciosamente criado na seção Ferramentas do plugin.
**Recomendações**
Para versões anteriores à 1.8.8, atualize para a versão 1.8.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à seção Ferramentas do plugin para minimizar o risco de exploração. Evite usar o parâmetro `sub page` nas Ferramentas do plugin afetado até que o problema seja resolvido.