CVE-2026-34160
Chamilo LMS: SSRF no autenticado a través del plugin PENS permite a un atacante sondear la red interna y alcanzar servicios de metadatos en la nube
- Publicado
- 14 abr 2026
- Actualizado
- 15 abr 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 27,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Chamilo LMS es un sistema de gestión de aprendizaje de código abierto. En versiones anteriores a la 2.0.0-RC.3, el endpoint del plugin PENS (Package Exchange Notification Services) en public/plugin/Pens/pens.php es accesible sin autenticación y acepta un parámetro package-url controlado por el usuario que el servidor obtiene usando curl sin filtrar direcciones IP privadas o internas, lo que permite la falsificación de petición del lado del servidor (SSRF) no autenticada. Un atacante puede explotar esto para sondear servicios de red internos, acceder a endpoints de metadatos en la nube (como 169.254.169.254) para robar credenciales IAM y metadatos sensibles de la instancia, o activar operaciones que cambian el estado en servicios internos a través de los parámetros de callback de recibo y alertas. No se requiere autenticación para explotar cualquiera de los dos vectores de SSRF, lo que aumenta significativamente la superficie de ataque. Este problema ha sido solucionado en la versión 2.0.0-RC.3.
Fuentes
1Unauthenticated SSRF in the Chamilo LMS PENS plugin — CVE-2026-34160 / CVSS 8.6
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.