PT-2026-23631 · Chamilo · Chamilo

CVE-2025-55289

·

Publicado

2026-03-06

·

Atualizado

2026-03-17

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Chamilo anteriores a 1.11.34
Descrição Chamilo é um sistema de gestão de aprendizagem com uma vulnerabilidade de cross-site scripting (XSS) armazenado. A vulnerabilidade está presente nas funcionalidades de rede social e mensagens internas da plataforma. Um atacante pode injetar código JavaScript arbitrário que é executado no navegador de um usuário autenticado, incluindo administradores, ao visualizar o conteúdo injetado. Isso pode levar ao comprometimento completo da conta por meio de sequestro de sessão, ações não autorizadas e possível roubo de dados. O código vulnerável está presente nas versões anteriores a 1.11.34.
Recomendações Atualize para a versão 1.11.34 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-55289
GHSA-CCHJ-3QMF-82J5

Produtos afetados

Chamilo