chamilo kayıtları
chamilo üreticisine ait 148 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 2 · %1,4
- Pre-auth RCE
- 16
- Düzeltme kaydı olan
- %46,6
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')51
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-434 Unrestricted Upload of File with Dangerous Type12
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')10
- CWE-639 Authorization Bypass Through User-Controlled Key6
- CWE-918 Server-Side Request Forgery (SSRF)5
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
148 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
69Bu hafta | CVE-2023-34960Silahlaştırılmış | A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary commchamilo · chamilo · CWE-77 | Kritik9,8 | — | %99,3 | 31 Tem 2023 |
60Bu hafta | CVE-2023-3368Kavram kanıtı | Chamilo LMS Unauthenticated Command Injectionchamilo · chamilo · CWE-78 | Kritik9,8 | — | %69,7 | 28 Kas 2023 |
47Planlayın | CVE-2023-4220Silahlaştırılmış | Chamilo LMS Unauthenticated Big Upload File Remote Code Executionchamilo · chamilo lms · CWE-434 | Orta6,1 | — | %76,1 | 28 Kas 2023 |
44Planlayın | CVE-2021-34187Kavram kanıtı | main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.chamilo · chamilo · CWE-89 | Kritik9,8 | — | %16,2 | 28 Haz 2021 |
40Planlayın | CVE-2019-13082İstismar yok | Chamilo LMS 1.11.8 and 2.x allows remote code execution through an lp_upload.php unauthenticated file upload feature.chamilo · chamilo lms · CWE-434 | Kritik9,8 | — | %4,0 | 30 Haz 2019 |
40Planlayın | CVE-2023-3533İstismar yok | Chamilo LMS Unauthenticated Remote Code Execution via Arbitrary File Writechamilo · chamilo · CWE-22 | Kritik9,8 | — | %3,5 | 28 Kas 2023 |
40Planlayın | CVE-2018-1999019İstismar yok | Chamilo LMS version 11.x contains an Unserialization vulnerability in the "hash" GET parameter for the api endpoint located at /webservices/chamilo · chamilo lms · CWE-94 | Kritik9,8 | — | %3,2 | 23 Tem 2018 |
40Planlayın | CVE-2023-3545İstismar yok | Chamilo LMS Htaccess File Upload Security Bypasschamilo · chamilo · CWE-178 | Kritik9,8 | — | %2,4 | 28 Kas 2023 |
40Planlayın | CVE-2021-35414İstismar yok | Chamilo LMS v1.11.x was discovered to contain a SQL injection via the doc parameter in main/plagiarism/compilatio/upload.php.chamilo · chamilo lms · CWE-89 | Kritik9,8 | — | %1,9 | 3 Ara 2021 |
39İzleyin | CVE-2023-34944İstismar yok | An arbitrary file upload vulnerability in the /fileUpload.lib.php component of Chamilo 1.11.* up to v1.11.18 allows attackers to execute arbchamilo · chamilo lms · CWE-434 | Kritik9,8 | — | %1,1 | 13 Haz 2023 |
39İzleyin | CVE-2022-27423İstismar yok | Chamilo LMS v1.11.13 was discovered to contain a SQL injection vulnerability via the blog_id parameter at /blog/blog.php.chamilo · chamilo lms · CWE-89 | Kritik9,8 | — | %1,0 | 15 Nis 2022 |
39İzleyin | CVE-2025-50187İstismar yok | Chamilo: Evaluation of untrusted user input leads to Remote Code Executionchamilo · chamilo lms · CWE-95 | Kritik9,8 | — | %0,9 | 2 Mar 2026 |
39İzleyin | CVE-2026-33707İstismar yok | Weak Password Recovery Mechanism for Forgotten Password in chamilo/chamilo-lmschamilo · chamilo lms · CWE-640 | Kritik9,8 | — | %0,8 | 10 Nis 2026 |
37İzleyin | CVE-2026-28430İstismar yok | Chamilo LMS Vulnerable to Unauthenticated SQL Injection in chamiko-lms model.ajax.phpchamilo · chamilo lms · CWE-89 | Kritik9,3 | — | %0,6 | 16 Mar 2026 |
37İzleyin | CVE-2026-33698İstismar yok | Chamilo LMS affected by unauthenticated RCE in main/install folderchamilo · chamilo lms · CWE-552 | Kritik9,3 | — | %0,6 | 10 Nis 2026 |
36İzleyin | CVE-2023-4222İstismar yok | Chamilo LMS Learning Path PPT2LP Command Injection Vulnerabilitychamilo · chamilo lms · CWE-78 | Yüksek8,8 | — | %3,5 | 28 Kas 2023 |
36İzleyin | CVE-2023-4221İstismar yok | Chamilo LMS Learning Path PPT2LP Command Injection Vulnerabilitychamilo · chamilo lms · CWE-78 | Yüksek8,8 | — | %3,5 | 28 Kas 2023 |
36İzleyin | CVE-2026-32892İstismar yok | OS Command Injection in Chamilo LMS 1.11.36chamilo · chamilo lms · CWE-78 | Yüksek8,8 | — | %2,7 | 10 Nis 2026 |
36İzleyin | CVE-2026-35196Kavram kanıtı | Chamilo LMS has OS Command Injection via export_all_certificates actionchamilo · chamilo lms · CWE-78 | Yüksek8,8 | — | %2,6 | 14 Nis 2026 |
36İzleyin | CVE-2021-35413İstismar yok | A remote code execution (RCE) vulnerability in course_intro_pdf_import.php of Chamilo LMS v1.11.x allows authenticated attackers to execute chamilo · chamilo lms · CWE-862 | Yüksek8,8 | — | %2,6 | 3 Ara 2021 |
36İzleyin | CVE-2023-4226Kavram kanıtı | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Yüksek8,8 | — | %2,5 | 28 Kas 2023 |
36İzleyin | CVE-2023-4223İstismar yok | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Yüksek8,8 | — | %1,8 | 28 Kas 2023 |
36İzleyin | CVE-2023-4225İstismar yok | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Yüksek8,8 | — | %1,8 | 28 Kas 2023 |
36İzleyin | CVE-2023-4224İstismar yok | Chamilo LMS File Upload Functionality Remote Code Executionchamilo · chamilo lms · CWE-434 | Yüksek8,8 | — | %1,8 | 28 Kas 2023 |
36İzleyin | CVE-2025-55208İstismar yok | Chamilo LMS has Stored Cross Site Scripting on Social Networks Uploaded Fileschamilo · chamilo lms · CWE-79 | Kritik9,0 | — | %0,3 | 5 Mar 2026 |
- CVE-2023-3496069Bu hafta
A command injection vulnerability in the wsConvertPpt component of Chamilo v1.11.* up to v1.11.18 allows attackers to execute arbitrary comm
KritikCVSS 9,8SilahlaştırılmışEPSS %99chamilo · chamilo31 Tem 2023
- CVE-2023-336860Bu hafta
Chamilo LMS Unauthenticated Command Injection
KritikCVSS 9,8Kavram kanıtıEPSS %70chamilo · chamilo28 Kas 2023
- CVE-2023-422047Planlayın
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
OrtaCVSS 6,1SilahlaştırılmışEPSS %76chamilo · chamilo lms28 Kas 2023
- CVE-2021-3418744Planlayın
main/inc/ajax/model.ajax.php in Chamilo through 1.11.14 allows SQL Injection via the searchField, filters, or filters2 parameter.
KritikCVSS 9,8Kavram kanıtıEPSS %16chamilo · chamilo28 Haz 2021
- CVE-2019-1308240Planlayın
Chamilo LMS 1.11.8 and 2.x allows remote code execution through an lp_upload.php unauthenticated file upload feature.
KritikCVSS 9,8İstismar yokEPSS %4chamilo · chamilo lms30 Haz 2019
- CVE-2023-353340Planlayın
Chamilo LMS Unauthenticated Remote Code Execution via Arbitrary File Write
KritikCVSS 9,8İstismar yokEPSS %3chamilo · chamilo28 Kas 2023
- CVE-2018-199901940Planlayın
Chamilo LMS version 11.x contains an Unserialization vulnerability in the "hash" GET parameter for the api endpoint located at /webservices/
KritikCVSS 9,8İstismar yokEPSS %3chamilo · chamilo lms23 Tem 2018
- CVE-2023-354540Planlayın
Chamilo LMS Htaccess File Upload Security Bypass
KritikCVSS 9,8İstismar yokEPSS %2chamilo · chamilo28 Kas 2023
- CVE-2021-3541440Planlayın
Chamilo LMS v1.11.x was discovered to contain a SQL injection via the doc parameter in main/plagiarism/compilatio/upload.php.
KritikCVSS 9,8İstismar yokEPSS %2chamilo · chamilo lms3 Ara 2021
- CVE-2023-3494439İzleyin
An arbitrary file upload vulnerability in the /fileUpload.lib.php component of Chamilo 1.11.* up to v1.11.18 allows attackers to execute arb
KritikCVSS 9,8İstismar yokEPSS %1chamilo · chamilo lms13 Haz 2023
- CVE-2022-2742339İzleyin
Chamilo LMS v1.11.13 was discovered to contain a SQL injection vulnerability via the blog_id parameter at /blog/blog.php.
KritikCVSS 9,8İstismar yokEPSS %1chamilo · chamilo lms15 Nis 2022
- CVE-2025-5018739İzleyin
Chamilo: Evaluation of untrusted user input leads to Remote Code Execution
KritikCVSS 9,8İstismar yokEPSS %1chamilo · chamilo lms2 Mar 2026
- CVE-2026-3370739İzleyin
Weak Password Recovery Mechanism for Forgotten Password in chamilo/chamilo-lms
KritikCVSS 9,8İstismar yokEPSS %1chamilo · chamilo lms10 Nis 2026
- CVE-2026-2843037İzleyin
Chamilo LMS Vulnerable to Unauthenticated SQL Injection in chamiko-lms model.ajax.php
KritikCVSS 9,3İstismar yokEPSS %1chamilo · chamilo lms16 Mar 2026
- CVE-2026-3369837İzleyin
Chamilo LMS affected by unauthenticated RCE in main/install folder
KritikCVSS 9,3İstismar yokEPSS %1chamilo · chamilo lms10 Nis 2026
- CVE-2023-422236İzleyin
Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %4chamilo · chamilo lms28 Kas 2023
- CVE-2023-422136İzleyin
Chamilo LMS Learning Path PPT2LP Command Injection Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %4chamilo · chamilo lms28 Kas 2023
- CVE-2026-3289236İzleyin
OS Command Injection in Chamilo LMS 1.11.36
YüksekCVSS 8,8İstismar yokEPSS %3chamilo · chamilo lms10 Nis 2026
- CVE-2026-3519636İzleyin
Chamilo LMS has OS Command Injection via export_all_certificates action
YüksekCVSS 8,8Kavram kanıtıEPSS %3chamilo · chamilo lms14 Nis 2026
- CVE-2021-3541336İzleyin
A remote code execution (RCE) vulnerability in course_intro_pdf_import.php of Chamilo LMS v1.11.x allows authenticated attackers to execute
YüksekCVSS 8,8İstismar yokEPSS %3chamilo · chamilo lms3 Ara 2021
- CVE-2023-422636İzleyin
Chamilo LMS File Upload Functionality Remote Code Execution
YüksekCVSS 8,8Kavram kanıtıEPSS %2chamilo · chamilo lms28 Kas 2023
- CVE-2023-422336İzleyin
Chamilo LMS File Upload Functionality Remote Code Execution
YüksekCVSS 8,8İstismar yokEPSS %2chamilo · chamilo lms28 Kas 2023
- CVE-2023-422536İzleyin
Chamilo LMS File Upload Functionality Remote Code Execution
YüksekCVSS 8,8İstismar yokEPSS %2chamilo · chamilo lms28 Kas 2023
- CVE-2023-422436İzleyin
Chamilo LMS File Upload Functionality Remote Code Execution
YüksekCVSS 8,8İstismar yokEPSS %2chamilo · chamilo lms28 Kas 2023
- CVE-2025-5520836İzleyin
Chamilo LMS has Stored Cross Site Scripting on Social Networks Uploaded Files
KritikCVSS 9,0İstismar yokEPSS %0chamilo · chamilo lms5 Mar 2026