PT-2026-23632 · Chamilo · Chamilo
CVE-2025-59540
·
Publicado
2026-03-06
·
Atualizado
2026-03-06
CVSS v4.0
6.4
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Chamilo anteriores à 1.11.34
Descrição
O Chamilo é um sistema de gestão de aprendizagem. Existe uma vulnerabilidade de XSS armazenado que permite que uma conta de funcionário execute JavaScript arbitrário no navegador de usuários administradores com privilégios mais altos. O problema ocorre porque a entrada de feedback na página de histórico de exercícios não é adequadamente codificada antes da renderização, permitindo que scripts maliciosos persistam no banco de dados e sejam executados ao serem visualizados. O componente vulnerável é a renderização da entrada de feedback.
Recomendações
Atualize para a versão 1.11.34 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chamilo