CVE-2025-69581
Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint /personal_data de la Red Social expone información sensible completa del usuario incluso...
- Publicado
- 16 ene 2026
- Actualizado
- 20 ene 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 15,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint /personal_data de la Red Social expone información sensible completa del usuario incluso después de cerrar sesión porque falta un control de caché adecuado. Usar el botón de retroceso del navegador restaura todos los datos personales, permitiendo a usuarios no autorizados en el mismo dispositivo ver información confidencial. Esto conduce a la elaboración de perfiles, suplantación de identidad, ataques dirigidos y riesgos significativos para la privacidad.
Fuentes
1- CVE-2025-69581Informativo
Se descubrió un problema en Chamillo LMS 1.11.2. El endpoint /personal_data de Social Network expone información confidencial completa del usuario incluso después del cierre de sesión porque falta un control de caché adecuado. Descubierto por - Rivek Raj Tamang (RivuDon), Sikkim, India.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.