Внедрение PHP-объектов в Tutor LMS даёт подписчику выполнить код на сервере
В плагине Tutor LMS для WordPress нашли уязвимость, позволяющую выполнить произвольный код на сервере сайта. Хватит учётной записи с минимальными правами, уровня подписчика.