Chamilo · Chamilo · CVE-2021-26746
**Nome do software vulnerável e versões afetadas**
Chamilo versão 1.11.14
**Descrição**
A vulnerabilidade permite um ataque XSS por meio de uma URI do tipo “main/calendar/agenda list.php?type=”. Isso significa que um invasor poderia injetar scripts maliciosos na página da web, afetando os usuários que acessarem a página.
**Recomendações**
Para a versão 1.11.14 do Chamilo, como solução temporária, considere restringir o acesso ao endpoint “main/calendar/agenda list.php” até que um patch esteja disponível. Evite usar o parâmetro `type` no endpoint da API afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.