Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Tutor LMS hasta la versión 3.9.12, que permite a usuarios autenticados acceder a objetos no autorizados. Esta falla puede comprometer la seguridad de los datos y la operativa del sistema educativo en línea.