PT-2026-32021 · Unknown · Chamilo Lms
CVE-2026-33706
·
Publicado
2026-04-10
·
Atualizado
2026-04-10
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Chamilo LMS versões anteriores a 1.11.38
Description
Chamilo LMS é um sistema de gerenciamento de aprendizagem. Usuários autenticados com uma chave de API REST podem modificar seu próprio campo de status através do endpoint da API
update user from username. Um aluno (status=5) pode alterar seu status para Professor/Gerente de Curso (status=1), obtendo privilégios de criação e gerenciamento de cursos.Recommendations
Atualize para a versão 1.11.38 ou posterior.
Exploit
Correção
DoS
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chamilo Lms