Tutor LMS <= 4.0.1 - Authenticated (Administrator+) SQL Injection via 'coupon_code' Parameter
tutor
Publicado: 27/07/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS hasta la versión 4.0.1, que permite a administradores autenticados explotar …