
CVE-2026-22241
Open eClass (también conocido como GUnet eClass), un sistema de gestión de aprendizaje (LMS) de código abierto ampliamente utilizado, contiene una vulnerabilidad crítica de carga de archivos sin restricciones en su funcionalidad de importación de temas.
Un administrador autenticado puede subir un archivo ZIP malicioso, lo que conduce a la ejecución remota de código (RCE) en el servidor.
| Versión | Estado |
|---|
| Open eClass < 4.2 | Vulnerable |
| Open eClass ≥ 4.2 | Corregida |

La vulnerabilidad existe debido a una validación y saneamiento insuficientes de los archivos ZIP subidos durante el proceso de importación de temas. Los archivos maliciosos (como webshells de PHP) pueden escribirse en el directorio accesible desde la web.
Este repositorio está destinado únicamente a fines educativos y de investigación.
La información proporcionada tiene como objetivo ayudar a los investigadores de seguridad y a los administradores de sistemas a comprender y parchear la vulnerabilidad.
La explotación no autorizada de sistemas que no le pertenecen es ilegal.
Hecho para la concienciación e investigación en seguridad
⭐ Si esto le resultó útil, ¡dale una estrella al repositorio!