Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin Tutor LMS (versiones <= 3.9.13) que permite el acceso no autenticado a objetos directos. Este fallo, clasificado como un bypass de autenticación, puede comprometer la seguridad de la plataforma educativa y afectar la integridad de los datos.