CVE-2026-33715
Chamilo LMS tiene SSRF no autenticado y relay de correo abierto a través de la acción test_mailer de install.ajax.php
- Publicado
- 14 abr 2026
- Actualizado
- 15 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 11,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Chamilo LMS es un sistema de gestión de aprendizaje de código abierto. En la versión 2.0-RC.2, el archivo public/main/inc/ajax/install.ajax.php es accesible sin autenticación en instancias completamente instaladas porque, a diferencia de otros puntos finales AJAX, no incluye el archivo global.inc.php que realiza comprobaciones de autenticación y de instalación completada. Su acción test_mailer acepta una cadena DSN arbitraria de Symfony Mailer de los datos POST y la utiliza para conectarse a un servidor SMTP especificado por el atacante, lo que permite la falsificación de petición del lado del servidor (SSRF) en redes internas a través del protocolo SMTP. Un atacante no autenticado también puede abusar de esto para convertir el servidor Chamilo en un relé de correo electrónico abierto para campañas de phishing y correo no deseado, con correos electrónicos que parecen originarse de la dirección IP del servidor. Además, las respuestas de error de las conexiones SMTP fallidas pueden revelar información sobre la topología de la red interna y los servicios en ejecución. Este problema ha sido solucionado en la versión 2.0.0-RC.3.
Fuentes
1- CVE-2026-33715Exploit
Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.