Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-40291 |
|
Élévation de privilèges dans chamilo (CVE-2026-40291)
vulnérabilité dans chamilo (CVE-2026-40291). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/users/{id}`.
|
| CVE-2026-35196 |
|
Injection de commande OS dans chamilo (CVE-2026-35196)
injection de commande OS dans chamilo (CVE-2026-35196). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34602 |
|
Vulnérabilité dans chamilo (CVE-2026-34602)
vulnérabilité dans chamilo (CVE-2026-34602). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-34370 |
|
Vulnérabilité dans chamilo (CVE-2026-34370)
vulnérabilité dans chamilo (CVE-2026-34370). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34161 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34160 |
|
Vulnérabilité dans ssrf (CVE-2026-34160)
vulnérabilité dans ssrf (CVE-2026-34160). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33714 |
|
Injection SQL dans sqli (CVE-2026-33714)
injection SQL dans sqli (CVE-2026-33714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-34944 |
|
Téléversement de fichier dangereux dans chamilo (CVE-2023-34944)
vulnérabilité dans chamilo (CVE-2023-34944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-31807 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31807)
XSS dans chamilo (CVE-2023-31807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31806 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31806)
XSS dans chamilo (CVE-2023-31806). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31805 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31805)
XSS dans chamilo (CVE-2023-31805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31799 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31799)
XSS dans chamilo (CVE-2023-31799). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31804 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31804)
XSS dans chamilo (CVE-2023-31804). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31803 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31803)
XSS dans chamilo (CVE-2023-31803). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31802 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31802)
XSS dans chamilo (CVE-2023-31802). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31801 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31801)
XSS dans chamilo (CVE-2023-31801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-31800 |
|
XSS (Cross-Site Scripting) dans chamilo (CVE-2023-31800)
XSS dans chamilo (CVE-2023-31800). Risque d'opérations non autorisées ou de divulgation.
|