CVE-2026-34160
Chamilo LMS: SSRF não autenticado via plugin PENS permite que um atacante sonde a rede interna e alcance serviços de metadados da nuvem
- Publicado
- 14 de abr. de 2026
- Atualizado
- 15 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 27,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Chamilo LMS é um sistema de gestão de aprendizagem de código aberto. Em versões anteriores à 2.0.0-RC.3, o endpoint do plugin PENS (Package Exchange Notification Services) em public/plugin/Pens/pens.php é acessível sem autenticação e aceita um parâmetro package-url controlado pelo usuário, que o servidor busca usando curl sem filtrar endereços IP privados ou internos, permitindo Server-Side Request Forgery (SSRF) não autenticado. Um atacante pode explorar isso para sondar serviços de rede internos, acessar endpoints de metadados da nuvem (como 169.254.169.254) para roubar credenciais IAM e metadados sensíveis da instância, ou acionar operações de alteração de estado em serviços internos por meio dos parâmetros de callback receipt e alerts. Nenhuma autenticação é necessária para explorar qualquer um dos vetores de SSRF, aumentando significativamente a superfície de ataque. Este problema foi corrigido na versão 2.0.0-RC.3.
Fontes
1Unauthenticated SSRF in the Chamilo LMS PENS plugin — CVE-2026-34160 / CVSS 8.6
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.