Pular para o conteúdo
Ver todas as ameaças

CVE-2021-24184

Alvo: Não informado

Descrição

Several AJAX endpoints in the Tutor LMS – eLearning and online course solution WordPress plugin before 1.7.7 were unprotected, allowing students to modify course information and elevate their privileges among many other actions.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24184
Tags
Nâo informado
Data de publicação
05/04/2021
Última atualização
25/05/2022
Pontuação em CVSS 3.0
8.8
Alto
plugins premium WordPress