PT-2026-23632 · Chamilo · Chamilo

CVE-2025-59540

·

Publicado

2026-03-06

·

Atualizado

2026-03-06

CVSS v4.0

6.4

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Chamilo anteriores à 1.11.34
Descrição O Chamilo é um sistema de gestão de aprendizagem. Existe uma vulnerabilidade de XSS armazenado que permite que uma conta de funcionário execute JavaScript arbitrário no navegador de usuários administradores com privilégios mais altos. O problema ocorre porque a entrada de feedback na página de histórico de exercícios não é adequadamente codificada antes da renderização, permitindo que scripts maliciosos persistam no banco de dados e sejam executados ao serem visualizados. O componente vulnerável é a renderização da entrada de feedback.
Recomendações Atualize para a versão 1.11.34 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59540
GHSA-59H4-34MX-M67M

Produtos afetados

Chamilo