Перейти к содержимому
Noroxi

Записи chamilo

148 опубликованных записей вендора chamilo.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
2 · 1,4 %
Pre-auth RCE
16
С записью об исправлении
46,6 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

148 записей
  • CVE-2023-34960
    69На этой неделе

    A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary comm

    КритическаяCVSS 9,8Готовый эксплойтEPSS 99 %

    chamilo · chamilo31 июл. 2023 г.

  • CVE-2023-3368
    60На этой неделе

    Chamilo LMS Unauthenticated Command Injection

    КритическаяCVSS 9,8Proof of conceptEPSS 70 %

    chamilo · chamilo28 нояб. 2023 г.

  • CVE-2023-4220
    47В плане

    Chamilo LMS Unauthenticated Big Upload File Remote Code Execution

    СредняяCVSS 6,1Готовый эксплойтEPSS 76 %

    chamilo · chamilo lms28 нояб. 2023 г.

  • CVE-2021-34187
    44В плане

    main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.

    КритическаяCVSS 9,8Proof of conceptEPSS 16 %

    chamilo · chamilo28 июн. 2021 г.

  • CVE-2019-13082
    40В плане

    Chamilo LMS 1.11.8 and 2.x allows remote code execution through an lp_upload.php unauthenticated file upload feature.

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    chamilo · chamilo lms30 июн. 2019 г.

  • CVE-2023-3533
    40В плане

    Chamilo LMS Unauthenticated Remote Code Execution via Arbitrary File Write

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    chamilo · chamilo28 нояб. 2023 г.

  • CVE-2018-1999019
    40В плане

    Chamilo LMS version 11.x contains an Unserialization vulnerability in the "hash" GET parameter for the api endpoint located at /webservices/

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    chamilo · chamilo lms23 июл. 2018 г.

  • CVE-2023-3545
    40В плане

    Chamilo LMS Htaccess File Upload Security Bypass

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    chamilo · chamilo28 нояб. 2023 г.

  • CVE-2021-35414
    40В плане

    Chamilo LMS v1.11.x was discovered to contain a SQL injection via the doc parameter in main/plagiarism/compilatio/upload.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    chamilo · chamilo lms3 дек. 2021 г.

  • CVE-2023-34944
    39Наблюдать

    An arbitrary file upload vulnerability in the /fileUpload.lib.php component of Chamilo 1.11.* up to v1.11.18 allows attackers to execute arb

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    chamilo · chamilo lms13 июн. 2023 г.

  • CVE-2022-27423
    39Наблюдать

    Chamilo LMS v1.11.13 was discovered to contain a SQL injection vulnerability via the blog_id parameter at /blog/blog.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    chamilo · chamilo lms15 апр. 2022 г.

  • CVE-2025-50187
    39Наблюдать

    Chamilo: Evaluation of untrusted user input leads to Remote Code Execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    chamilo · chamilo lms2 мар. 2026 г.

  • CVE-2026-33707
    39Наблюдать

    Weak Password Recovery Mechanism for Forgotten Password in chamilo/chamilo-lms

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    chamilo · chamilo lms10 апр. 2026 г.

  • CVE-2026-28430
    37Наблюдать

    Chamilo LMS Vulnerable to Unauthenticated SQL Injection in chamiko-lms model.ajax.php

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    chamilo · chamilo lms16 мар. 2026 г.

  • CVE-2026-33698
    37Наблюдать

    Chamilo LMS affected by unauthenticated RCE in main/install folder

    КритическаяCVSS 9,3Эксплойта нетEPSS 1 %

    chamilo · chamilo lms10 апр. 2026 г.

  • CVE-2023-4222
    36Наблюдать

    Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    chamilo · chamilo lms28 нояб. 2023 г.

  • CVE-2023-4221
    36Наблюдать

    Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %

    chamilo · chamilo lms28 нояб. 2023 г.

  • CVE-2026-32892
    36Наблюдать

    OS Command Injection in Chamilo LMS 1.11.36

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    chamilo · chamilo lms10 апр. 2026 г.

  • CVE-2026-35196
    36Наблюдать

    Chamilo LMS has OS Command Injection via export_all_certificates action

    ВысокаяCVSS 8,8Proof of conceptEPSS 3 %

    chamilo · chamilo lms14 апр. 2026 г.

  • CVE-2021-35413
    36Наблюдать

    A remote code execution (RCE) vulnerability in course_intro_pdf_import.php of Chamilo LMS v1.11.x allows authenticated attackers to execute

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    chamilo · chamilo lms3 дек. 2021 г.

  • CVE-2023-4226
    36Наблюдать

    Chamilo LMS File Upload Functionality Remote Code Execution

    ВысокаяCVSS 8,8Proof of conceptEPSS 2 %

    chamilo · chamilo lms28 нояб. 2023 г.

  • CVE-2023-4223
    36Наблюдать

    Chamilo LMS File Upload Functionality Remote Code Execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    chamilo · chamilo lms28 нояб. 2023 г.

  • CVE-2023-4225
    36Наблюдать

    Chamilo LMS File Upload Functionality Remote Code Execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    chamilo · chamilo lms28 нояб. 2023 г.

  • CVE-2023-4224
    36Наблюдать

    Chamilo LMS File Upload Functionality Remote Code Execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    chamilo · chamilo lms28 нояб. 2023 г.

  • CVE-2025-55208
    36Наблюдать

    Chamilo LMS has Stored Cross Site Scripting on Social Networks Uploaded Files

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    chamilo · chamilo lms5 мар. 2026 г.