Записи chamilo
148 опубликованных записей вендора chamilo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 1,4 %
- Pre-auth RCE
- 16
- С записью об исправлении
- 46,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')51
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-434 Unrestricted Upload of File with Dangerous Type12
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')10
- CWE-639 Authorization Bypass Through User-Controlled Key6
- CWE-918 Server-Side Request Forgery (SSRF)5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
148 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
69На этой неделе | CVE-2023-34960Готовый эксплойт | A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary commchamilo · chamilo · CWE-77 | Критическая9,8 | — | 99,3 % | 31 июл. 2023 г. |
60На этой неделе | CVE-2023-3368Proof of concept | Chamilo LMS Unauthenticated Command Injectionchamilo · chamilo · CWE-78 | Критическая9,8 | — | 69,7 % | 28 нояб. 2023 г. |
47В плане | CVE-2023-4220Готовый эксплойт | Chamilo LMS Unauthenticated Big Upload File Remote Code Executionchamilo · chamilo lms · CWE-434 | Средняя6,1 | — | 76,1 % | 28 нояб. 2023 г. |
44В плане | CVE-2021-34187Proof of concept | main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.chamilo · chamilo · CWE-89 | Критическая9,8 | — | 16,2 % | 28 июн. 2021 г. |
40В плане | CVE-2019-13082Эксплойта нет | Chamilo LMS 1.11.8 and 2.x allows remote code execution through an lp_upload.php unauthenticated file upload feature.chamilo · chamilo lms · CWE-434 | Критическая9,8 | — | 4,0 % | 30 июн. 2019 г. |
40В плане | CVE-2023-3533Эксплойта нет | Chamilo LMS Unauthenticated Remote Code Execution via Arbitrary File Writechamilo · chamilo · CWE-22 | Критическая9,8 | — | 3,5 % | 28 нояб. 2023 г. |
40В плане | CVE-2018-1999019Эксплойта нет | Chamilo LMS version 11.x contains an Unserialization vulnerability in the "hash" GET parameter for the api endpoint located at /webservices/chamilo · chamilo lms · CWE-94 | Критическая9,8 | — | 3,2 % | 23 июл. 2018 г. |
40В плане | CVE-2023-3545Эксплойта нет | Chamilo LMS Htaccess File Upload Security Bypasschamilo · chamilo · CWE-178 | Критическая9,8 | — | 2,4 % | 28 нояб. 2023 г. |
40В плане | CVE-2021-35414Эксплойта нет | Chamilo LMS v1.11.x was discovered to contain a SQL injection via the doc parameter in main/plagiarism/compilatio/upload.php.chamilo · chamilo lms · CWE-89 | Критическая9,8 | — | 1,9 % | 3 дек. 2021 г. |
39Наблюдать | CVE-2023-34944Эксплойта нет | An arbitrary file upload vulnerability in the /fileUpload.lib.php component of Chamilo 1.11.* up to v1.11.18 allows attackers to execute arbchamilo · chamilo lms · CWE-434 | Критическая9,8 | — | 1,1 % | 13 июн. 2023 г. |
39Наблюдать | CVE-2022-27423Эксплойта нет | Chamilo LMS v1.11.13 was discovered to contain a SQL injection vulnerability via the blog_id parameter at /blog/blog.php.chamilo · chamilo lms · CWE-89 | Критическая9,8 | — | 1,0 % | 15 апр. 2022 г. |
39Наблюдать | CVE-2025-50187Эксплойта нет | Chamilo: Evaluation of untrusted user input leads to Remote Code Executionchamilo · chamilo lms · CWE-95 | Критическая9,8 | — | 0,9 % | 2 мар. 2026 г. |
39Наблюдать | CVE-2026-33707Эксплойта нет | Weak Password Recovery Mechanism for Forgotten Password in chamilo/chamilo-lmschamilo · chamilo lms · CWE-640 | Критическая9,8 | — | 0,8 % | 10 апр. 2026 г. |
37Наблюдать | CVE-2026-28430Эксплойта нет | Chamilo LMS Vulnerable to Unauthenticated SQL Injection in chamiko-lms model.ajax.phpchamilo · chamilo lms · CWE-89 | Критическая9,3 | — | 0,6 % | 16 мар. 2026 г. |
37Наблюдать | CVE-2026-33698Эксплойта нет | Chamilo LMS affected by unauthenticated RCE in main/install folderchamilo · chamilo lms · CWE-552 | Критическая9,3 | — | 0,6 % | 10 апр. 2026 г. |
36Наблюдать | CVE-2023-4222Эксплойта нет | Chamilo LMS Learning Path PPT2LP Command Injection Vulnerabilitychamilo · chamilo lms · CWE-78 | Высокая8,8 | — | 3,5 % | 28 нояб. 2023 г. |
36Наблюдать | CVE-2023-4221Эксплойта нет | Chamilo LMS Learning Path PPT2LP Command Injection Vulnerabilitychamilo · chamilo lms · CWE-78 | Высокая8,8 | — | 3,5 % | 28 нояб. 2023 г. |
36Наблюдать | CVE-2026-32892Эксплойта нет | OS Command Injection in Chamilo LMS 1.11.36chamilo · chamilo lms · CWE-78 | Высокая8,8 | — | 2,7 % | 10 апр. 2026 г. |
36Наблюдать | CVE-2026-35196Proof of concept | Chamilo LMS has OS Command Injection via export_all_certificates actionchamilo · chamilo lms · CWE-78 | Высокая8,8 | — | 2,6 % | 14 апр. 2026 г. |
36Наблюдать | CVE-2021-35413Эксплойта нет | A remote code execution (RCE) vulnerability in course_intro_pdf_import.php of Chamilo LMS v1.11.x allows authenticated attackers to execute chamilo · chamilo lms · CWE-862 | Высокая8,8 | — | 2,6 % | 3 дек. 2021 г. |
36Наблюдать | CVE-2023-4226Proof of concept | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Высокая8,8 | — | 2,5 % | 28 нояб. 2023 г. |
36Наблюдать | CVE-2023-4223Эксплойта нет | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Высокая8,8 | — | 1,8 % | 28 нояб. 2023 г. |
36Наблюдать | CVE-2023-4225Эксплойта нет | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Высокая8,8 | — | 1,8 % | 28 нояб. 2023 г. |
36Наблюдать | CVE-2023-4224Эксплойта нет | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Высокая8,8 | — | 1,8 % | 28 нояб. 2023 г. |
36Наблюдать | CVE-2025-55208Эксплойта нет | Chamilo LMS has Stored Cross Site Scripting on Social Networks Uploaded Fileschamilo · chamilo lms · CWE-79 | Критическая9,0 | — | 0,3 % | 5 мар. 2026 г. |
- CVE-2023-3496069На этой неделе
A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary comm
КритическаяCVSS 9,8Готовый эксплойтEPSS 99 %chamilo · chamilo31 июл. 2023 г.
- CVE-2023-336860На этой неделе
Chamilo LMS Unauthenticated Command Injection
КритическаяCVSS 9,8Proof of conceptEPSS 70 %chamilo · chamilo28 нояб. 2023 г.
- CVE-2023-422047В плане
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
СредняяCVSS 6,1Готовый эксплойтEPSS 76 %chamilo · chamilo lms28 нояб. 2023 г.
- CVE-2021-3418744В плане
main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 16 %chamilo · chamilo28 июн. 2021 г.
- CVE-2019-1308240В плане
Chamilo LMS 1.11.8 and 2.x allows remote code execution through an lp_upload.php unauthenticated file upload feature.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %chamilo · chamilo lms30 июн. 2019 г.
- CVE-2023-353340В плане
Chamilo LMS Unauthenticated Remote Code Execution via Arbitrary File Write
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %chamilo · chamilo28 нояб. 2023 г.
- CVE-2018-199901940В плане
Chamilo LMS version 11.x contains an Unserialization vulnerability in the "hash" GET parameter for the api endpoint located at /webservices/
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %chamilo · chamilo lms23 июл. 2018 г.
- CVE-2023-354540В плане
Chamilo LMS Htaccess File Upload Security Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %chamilo · chamilo28 нояб. 2023 г.
- CVE-2021-3541440В плане
Chamilo LMS v1.11.x was discovered to contain a SQL injection via the doc parameter in main/plagiarism/compilatio/upload.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %chamilo · chamilo lms3 дек. 2021 г.
- CVE-2023-3494439Наблюдать
An arbitrary file upload vulnerability in the /fileUpload.lib.php component of Chamilo 1.11.* up to v1.11.18 allows attackers to execute arb
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %chamilo · chamilo lms13 июн. 2023 г.
- CVE-2022-2742339Наблюдать
Chamilo LMS v1.11.13 was discovered to contain a SQL injection vulnerability via the blog_id parameter at /blog/blog.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %chamilo · chamilo lms15 апр. 2022 г.
- CVE-2025-5018739Наблюдать
Chamilo: Evaluation of untrusted user input leads to Remote Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %chamilo · chamilo lms2 мар. 2026 г.
- CVE-2026-3370739Наблюдать
Weak Password Recovery Mechanism for Forgotten Password in chamilo/chamilo-lms
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %chamilo · chamilo lms10 апр. 2026 г.
- CVE-2026-2843037Наблюдать
Chamilo LMS Vulnerable to Unauthenticated SQL Injection in chamiko-lms model.ajax.php
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %chamilo · chamilo lms16 мар. 2026 г.
- CVE-2026-3369837Наблюдать
Chamilo LMS affected by unauthenticated RCE in main/install folder
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %chamilo · chamilo lms10 апр. 2026 г.
- CVE-2023-422236Наблюдать
Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %chamilo · chamilo lms28 нояб. 2023 г.
- CVE-2023-422136Наблюдать
Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 4 %chamilo · chamilo lms28 нояб. 2023 г.
- CVE-2026-3289236Наблюдать
OS Command Injection in Chamilo LMS 1.11.36
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %chamilo · chamilo lms10 апр. 2026 г.
- CVE-2026-3519636Наблюдать
Chamilo LMS has OS Command Injection via export_all_certificates action
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %chamilo · chamilo lms14 апр. 2026 г.
- CVE-2021-3541336Наблюдать
A remote code execution (RCE) vulnerability in course_intro_pdf_import.php of Chamilo LMS v1.11.x allows authenticated attackers to execute
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %chamilo · chamilo lms3 дек. 2021 г.
- CVE-2023-422636Наблюдать
Chamilo LMS File Upload Functionality Remote Code Execution
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %chamilo · chamilo lms28 нояб. 2023 г.
- CVE-2023-422336Наблюдать
Chamilo LMS File Upload Functionality Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %chamilo · chamilo lms28 нояб. 2023 г.
- CVE-2023-422536Наблюдать
Chamilo LMS File Upload Functionality Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %chamilo · chamilo lms28 нояб. 2023 г.
- CVE-2023-422436Наблюдать
Chamilo LMS File Upload Functionality Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %chamilo · chamilo lms28 нояб. 2023 г.
- CVE-2025-5520836Наблюдать
Chamilo LMS has Stored Cross Site Scripting on Social Networks Uploaded Files
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %chamilo · chamilo lms5 мар. 2026 г.