База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32931

8,8

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 уязвимость неограниченной загрузки файлов в функции загрузки звука упражнения позволяла аутентифицированному учителю загружать веб-оболочку PHP, подменяя заголовок Content-Type …

Chamilo
Подробнее

CVE-2026-32930

7,1

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 уязвимость небезопасной прямой ссылки на объект (IDOR) на странице редактирования оценок журнала оценок позволяла любому аутентифицированному учителю просматривать …

Chamilo
Подробнее

CVE-2026-32894

7,1

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 уязвимость небезопасной прямой ссылки на объект (IDOR) на странице просмотра результатов журнала оценок позволяла любому аутентифицированному учителю удалить …

Chamilo
Подробнее

CVE-2026-32893

5,4

Chamilo LMS — это система управления обучением. До версии 2.0.0-RC.3 уязвимость отраженного межсайтового сценария (XSS) в панели администратора списка вопросов для упражнений позволяла злоумышленнику выполнить произвольный JavaScript в браузере аутентифицированного …

Chamilo
Подробнее

CVE-2026-32892

8,8

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 Chamilo LMS содержала уязвимость внедрения команд ОС в функцию перемещения файлов. Функция move() в fileManage.lib.php передает значения пути, …

Chamilo
Подробнее

CVE-2026-31941

6,5

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 Chamilo LMS содержала уязвимость подделки запросов на стороне сервера (SSRF) в функции Social Wall. Конечная точка read_url_with_open_graph принимает …

Chamilo
Подробнее

CVE-2026-31940

8,8

Chamilo LMS — это система управления обучением. До версий 1.11.38 и 2.0.0-RC.3 в main/lp/aicc_hacp.php параметры запроса, управляемые пользователем, напрямую используются для установки идентификатора сеанса PHP перед загрузкой глобальной начальной загрузки. …

Chamilo
Подробнее

CVE-2026-31939

8,3

Chamilo LMS — это система управления обучением. До версии 1.11.38 в файле main/exercision/savescores.php существовал обход пути, приводивший к удалению произвольного файла. Пользовательский ввод из $_REQUEST['test'] объединяется непосредственно в путь файловой …

Chamilo
Подробнее

CVE-2026-1502

5,7

Байты CR/LF не были отклонены заголовками туннеля прокси-сервера HTTP-клиента или хостом.

CR
Подробнее

CVE-2025-66447

4,7

Chamilo LMS — это система управления обучением. Начиная с версии 1.11.0 до версии 2.0-beta.1 любой может вызвать вредоносное перенаправление с помощью параметра перенаправления на /login. Эта уязвимость исправлена ​​в версии …

Chamilo
Подробнее
98/3864