PT-2026-95083 · Unknown · Chamilo Lms

·

CVE-2026-45140

·

Publicado

2026-09-17

·

Atualizado

2026-09-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Chamilo LMS versões anteriores a 2.0.1
Description O Chamilo LMS, um sistema de gestão de aprendizagem de código aberto, contém uma falha que permite que um invasor remoto não autenticado execute código arbitrário diretamente no servidor. O aviso autoritativo não identifica o endpoint, componente, entrada ou mecanismo de exploração específico afetado.
Recommendations Atualize o Chamilo LMS para a versão 2.0.1. Restrinja o acesso à interface do LMS a redes internas confiáveis ou exija autenticação via VPN. Revise os logs de acesso do servidor web em busca de requisições POST incomuns ou tentativas de execução de scripts nos diretórios de uploads/plugins.

Exploit

Correção

RCE

Path traversal

Unrestricted File Upload

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45140
GHSA-G4C3-4G96-6G4M

Produtos afetados

Chamilo Lms