Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Asa

#45359de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2021-15785
5.5
2021-04-22
WordPress · The Tutor Lms · CVE-2021-24242
**Nome do software vulnerável e versões afetadas** O plugin para WordPress “The Tutor LMS – solução de e-learning e cursos online”, versões anteriores à 1.8.8 **Descrição** Uma vulnerabilidade de inclusão de arquivo local afeta o plugin, permitindo que usuários com privilégios elevados incluam qualquer arquivo PHP local por meio de um parâmetro `sub page` maliciosamente criado na seção Ferramentas do plugin. **Recomendações** Para versões anteriores à 1.8.8, atualize para a versão 1.8.8 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à seção Ferramentas do plugin para minimizar o risco de exploração. Evite usar o parâmetro `sub page` nas Ferramentas do plugin afetado até que o problema seja resolvido.