PT-2026-32021 · Unknown · Chamilo Lms

CVE-2026-33706

·

Publicado

2026-04-10

·

Atualizado

2026-04-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:N
Name of the Vulnerable Software and Affected Versions Chamilo LMS versões anteriores a 1.11.38
Description Chamilo LMS é um sistema de gerenciamento de aprendizagem. Usuários autenticados com uma chave de API REST podem modificar seu próprio campo de status através do endpoint da API update user from username. Um aluno (status=5) pode alterar seu status para Professor/Gerente de Curso (status=1), obtendo privilégios de criação e gerenciamento de cursos.
Recommendations Atualize para a versão 1.11.38 ou posterior.

Exploit

Correção

DoS

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33706
GHSA-3GQC-XR75-PCPW

Produtos afetados

Chamilo Lms