← voltar
CVE-2021-24182exploração observadaCWE-89

Tutor LMS < 1.8.3 - SQL Injection via tutor_quiz_builder_get_answers_by_question

25Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Attendepss 1.7%
da publicação à arma
Publicada no NVD5 de abr.
VulnCheck15 de mar.
probabilidade de exploração
1.7%top 24% das CVEs
exploração observada
simVulnCheck
The tutor_quiz_builder_get_answers_by_question AJAX action from the Tutor LMS – eLearning and online course solution WordPress plugin before 1.8.3 was vulnerable to UNION based SQL injection that could be exploited by students.