
CVE-2026-22241
Open eClass (também conhecido como GUnet eClass), um sistema de gestão de aprendizagem (LMS) open-source amplamente utilizado, contém uma vulnerabilidade crítica de Upload de Arquivo Irrestrito no recurso de Importação de Tema.
Um administrador autenticado pode fazer upload de um arquivo ZIP malicioso, levando à Execução Remota de Código (RCE) no servidor.
| Versão | Status |
|---|
| Open eClass < 4.2 | Vulnerável |
| Open eClass ≥ 4.2 | Corrigido |

A vulnerabilidade existe devido à validação e sanitização insuficientes de arquivos ZIP enviados durante o processo de importação de tema. Arquivos maliciosos (como webshells PHP) podem ser escritos no diretório acessível via web.
Este repositório é destinado apenas para fins educacionais e de pesquisa.
As informações fornecidas são para ajudar pesquisadores de segurança e administradores de sistemas a entender e corrigir a vulnerabilidade.
A exploração não autorizada contra sistemas que você não possui é ilegal.
Feito para Conscientização e Pesquisa em Segurança
⭐ Se isso ajudou você, por favor, dê uma estrela ao repositório!