PT-2026-32020 · Unknown · Chamilo Lms

Publicado

2026-04-10

·

Atualizado

2026-04-10

·

CVE-2026-33705

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions Chamilo LMS versões anteriores a 1.11.38
Description Chamilo LMS, um sistema de gerenciamento de aprendizagem, permite acesso direto a arquivos de modelo Twig (.tpl) localizados em /main/template/default/ sem autenticação via solicitações HTTP GET. Esses arquivos expõem a lógica interna do aplicativo, nomes de variáveis, URLs de endpoints AJAX e a estrutura do painel de administração.
Recommendations Atualize para a versão 1.11.38 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-33705

Produtos afetados

Chamilo Lms