CVE-2026-41900
OpenLearnX tiene una Ejecución Remota de Código Crítica mediante Escape del Sandbox de Python a través del Entorno de Ejecución de Código
- Publicado
- 8 may 2026
- Actualizado
- 8 may 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 57,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
OpenLearnX es una plataforma de aprendizaje y evaluación descentralizada y de código abierto. Antes de la versión 2.0.3, se identificó una vulnerabilidad de ejecución remota de código (RCE) en el entorno de ejecución de código de OpenLearnX, que permitía el escape del sandbox y la ejecución arbitraria de comandos. Este problema se ha corregido en la versión 2.0.3.
Fuentes
1Prueba de concepto del exploit para CVE-2026-41900, una ejecución remota de código no autenticada en OpenLearnX mediante el montaje de volúmenes de contenedor, que permite la divulgación de /tmp y la ejecución de comandos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.