Skip to content
Noroxi

chamilo records

148 published records for vendor chamilo.

All records

148 records
  • CVE-2023-34960
    69This week

    A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary comm

    CriticalCVSS 9.8WeaponizedEPSS 99%

    chamilo · chamiloJul 31, 2023

  • CVE-2023-3368
    60This week

    Chamilo LMS Unauthenticated Command Injection

    CriticalCVSS 9.8Proof of conceptEPSS 70%

    chamilo · chamiloNov 28, 2023

  • Chamilo LMS Unauthenticated Big Upload File Remote Code Execution

    MediumCVSS 6.1WeaponizedEPSS 76%

    chamilo · chamilo lmsNov 28, 2023

  • main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.

    CriticalCVSS 9.8Proof of conceptEPSS 16%

    chamilo · chamiloJun 28, 2021

  • Chamilo LMS 1.11.8 and 2.x allows remote code execution through an lp_upload.php unauthenticated file upload feature.

    CriticalCVSS 9.8No exploitEPSS 4%

    chamilo · chamilo lmsJun 30, 2019

  • Chamilo LMS Unauthenticated Remote Code Execution via Arbitrary File Write

    CriticalCVSS 9.8No exploitEPSS 3%

    chamilo · chamiloNov 28, 2023

  • Chamilo LMS version 11.x contains an Unserialization vulnerability in the "hash" GET parameter for the api endpoint located at /webservices/

    CriticalCVSS 9.8No exploitEPSS 3%

    chamilo · chamilo lmsJul 23, 2018

  • Chamilo LMS Htaccess File Upload Security Bypass

    CriticalCVSS 9.8No exploitEPSS 2%

    chamilo · chamiloNov 28, 2023

  • Chamilo LMS v1.11.x was discovered to contain a SQL injection via the doc parameter in main/plagiarism/compilatio/upload.php.

    CriticalCVSS 9.8No exploitEPSS 2%

    chamilo · chamilo lmsDec 3, 2021

  • An arbitrary file upload vulnerability in the /fileUpload.lib.php component of Chamilo 1.11.* up to v1.11.18 allows attackers to execute arb

    CriticalCVSS 9.8No exploitEPSS 1%

    chamilo · chamilo lmsJun 13, 2023

  • Chamilo LMS v1.11.13 was discovered to contain a SQL injection vulnerability via the blog_id parameter at /blog/blog.php.

    CriticalCVSS 9.8No exploitEPSS 1%

    chamilo · chamilo lmsApr 15, 2022

  • Chamilo: Evaluation of untrusted user input leads to Remote Code Execution

    CriticalCVSS 9.8No exploitEPSS 1%

    chamilo · chamilo lmsMar 2, 2026

  • Weak Password Recovery Mechanism for Forgotten Password in chamilo/chamilo-lms

    CriticalCVSS 9.8No exploitEPSS 1%

    chamilo · chamilo lmsApr 10, 2026

  • Chamilo LMS Vulnerable to Unauthenticated SQL Injection in chamiko-lms model.ajax.php

    CriticalCVSS 9.3No exploitEPSS 1%

    chamilo · chamilo lmsMar 16, 2026

  • Chamilo LMS affected by unauthenticated RCE in main/install folder

    CriticalCVSS 9.3No exploitEPSS 1%

    chamilo · chamilo lmsApr 10, 2026

  • CVE-2023-4222
    36Monitor

    Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability

    HighCVSS 8.8No exploitEPSS 4%

    chamilo · chamilo lmsNov 28, 2023

  • CVE-2023-4221
    36Monitor

    Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability

    HighCVSS 8.8No exploitEPSS 4%

    chamilo · chamilo lmsNov 28, 2023

  • OS Command Injection in Chamilo LMS 1.11.36

    HighCVSS 8.8No exploitEPSS 3%

    chamilo · chamilo lmsApr 10, 2026

  • Chamilo LMS has OS Command Injection via export_all_certificates action

    HighCVSS 8.8Proof of conceptEPSS 3%

    chamilo · chamilo lmsApr 14, 2026

  • A remote code execution (RCE) vulnerability in course_intro_pdf_import.php of Chamilo LMS v1.11.x allows authenticated attackers to execute

    HighCVSS 8.8No exploitEPSS 3%

    chamilo · chamilo lmsDec 3, 2021

  • CVE-2023-4226
    36Monitor

    Chamilo LMS File Upload Functionality Remote Code Execution

    HighCVSS 8.8Proof of conceptEPSS 2%

    chamilo · chamilo lmsNov 28, 2023

  • CVE-2023-4223
    36Monitor

    Chamilo LMS File Upload Functionality Remote Code Execution

    HighCVSS 8.8No exploitEPSS 2%

    chamilo · chamilo lmsNov 28, 2023

  • CVE-2023-4225
    36Monitor

    Chamilo LMS File Upload Functionality Remote Code Execution

    HighCVSS 8.8No exploitEPSS 2%

    chamilo · chamilo lmsNov 28, 2023

  • CVE-2023-4224
    36Monitor

    Chamilo LMS File Upload Functionality Remote Code Execution

    HighCVSS 8.8No exploitEPSS 2%

    chamilo · chamilo lmsNov 28, 2023

  • Chamilo LMS has Stored Cross Site Scripting on Social Networks Uploaded Files

    CriticalCVSS 9.0No exploitEPSS 0%

    chamilo · chamilo lmsMar 5, 2026