Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS hasta la versión 4.0.1, que permite a administradores autenticados explotar el parámetro 'coupon_code'. Esta falla, catalogada como de severidad media, puede comprometer la integridad de la base de datos y afectar la operativa del sitio.