PT-2026-22616 · Chamilo · Chamilo

CVE-2025-52469

·

Publicado

2026-03-02

·

Atualizado

2026-03-07

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Chamilo anteriores a 1.11.30
Descrição O Chamilo é um sistema de gestão de aprendizagem. Um problema de lógica no fluxo de solicitação de amizade do módulo de rede social do Chamilo permite que um usuário autenticado adicione qualquer usuário como amigo ao chamar diretamente um endpoint AJAX. O atacante contorna o processo normal de solicitação de amizade e pode até adicionar usuários inexistentes. Isso compromete o controle de acesso e a lógica de interação social, impactando potencialmente a privacidade. O endpoint vulnerável é um endpoint AJAX usado para gerenciar solicitações de amizade. A falha é explorável por qualquer usuário autenticado, permitindo-lhes manipular o fluxo de solicitação de amizade.
Recomendações Atualize para a versão 1.11.30 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-52469
GHSA-M5XJ-5XF3-RQCH

Produtos afetados

Chamilo