Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0xblackash/cve-2026-22241
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHub0xblackash/cve-2026-22241

CVE-2026-22241

CVE-2026-22241

Ver Repositorio
12hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-22241 - Ejecución remota de código en la importación de temas de Open eClass

1768551798083
Severity Affected

📌 Resumen de la vulnerabilidad

Open eClass (también conocido como GUnet eClass), un sistema de gestión de aprendizaje (LMS) de código abierto ampliamente utilizado, contiene una vulnerabilidad crítica de carga de archivos sin restricciones en su funcionalidad de importación de temas.

Un administrador autenticado puede subir un archivo ZIP malicioso, lo que conduce a la ejecución remota de código (RCE) en el servidor.


⚠️ Versiones afectadas

Descargar herramienta
VersiónEstado
Open eClass < 4.2Vulnerable
Open eClass ≥ 4.2Corregida

🛠️ Detalles de la vulnerabilidad

  • ID de CVE: CVE-2026-22241
  • Gravedad: Alta (CVSS 7.3)
  • Tipo: Carga de archivos sin restricciones (CWE-434)
  • Vector de ataque: Funcionalidad de importación de temas en el panel de administración
  • Privilegio requerido: Cuenta de administrador
  • Impacto: Ejecución remota de código (RCE)
CVE-2026-22241

🔍 Causa raíz

La vulnerabilidad existe debido a una validación y saneamiento insuficientes de los archivos ZIP subidos durante el proceso de importación de temas. Los archivos maliciosos (como webshells de PHP) pueden escribirse en el directorio accesible desde la web.


🛡️ Mitigación y solución

  • Actualice inmediatamente a Open eClass 4.2 o superior.
  • Deshabilite la funcionalidad de importación de temas si no es necesaria.
  • Restrinja el acceso administrativo e implemente una validación estricta de la carga de archivos.
  • Supervise los registros del servidor para detectar actividad sospechosa de carga de temas.

📚 Referencias

  • Aviso de seguridad oficial
  • Entrada de NVD
  • Análisis de TwelveSec

⚠️ Aviso legal

Este repositorio está destinado únicamente a fines educativos y de investigación.
La información proporcionada tiene como objetivo ayudar a los investigadores de seguridad y a los administradores de sistemas a comprender y parchear la vulnerabilidad.

La explotación no autorizada de sistemas que no le pertenecen es ilegal.


Hecho para la concienciación e investigación en seguridad

⭐ Si esto le resultó útil, ¡dale una estrella al repositorio!