PT-2026-32011 · Unknown · Chamilo Lms

CVE-2026-32932

·

Publicado

2026-04-10

·

Atualizado

2026-04-11

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Chamilo LMS versões anteriores a 1.11.38 e anteriores a 2.0.0-RC.3
Description Chamilo LMS, um sistema de gerenciamento de aprendizagem, contém uma falha de Redirecionamento Aberto na página de edição de curso da sessão. Um invasor pode redirecionar um administrador autenticado para uma URL externa arbitrária após salvar as alterações de atribuição de coach, também vazando o parâmetro id session para o servidor do invasor.
Recommendations Atualize para a versão 1.11.38 ou posterior. Atualize para a versão 2.0.0-RC.3 ou posterior.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32932
GHSA-Q2CP-3QJ3-WX8Q

Produtos afetados

Chamilo Lms