CVE-2026-29041
Chamilo: Esecuzione Remota di Codice Autenticata tramite Upload di File Non Restretto
- Pubblicato
- 6 mar 2026
- Aggiornato
- 6 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 52,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Chamilo è un sistema di gestione dell'apprendimento. Prima della versione 1.11.34, Chamilo LMS è affetto da una vulnerabilità di esecuzione remota di codice autenticata causata da una convalida impropria dei file caricati. L'applicazione si affida esclusivamente alla verifica del tipo MIME quando gestisce il caricamento dei file e non valida adeguatamente le estensioni dei file né applica restrizioni sicure di archiviazione lato server. Di conseguenza, un utente autenticato con privilegi bassi può caricare un file appositamente predisposto contenente codice eseguibile e successivamente eseguire comandi arbitrari sul server. Questo problema è stato corretto nella versione 1.11.34.
Fonti
2- CVE-2026-29041Exploit
Ciao, sono K, questa è la mia prima CVE, che è una vulnerabilità di Remote Code Execution (RCE). È l'inizio del mio percorso come ricercatore di sicurezza.
- CVE-2026-35196Exploit
Seconda CVE ancora Remote Code Execution
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.