Known vulnerabilities in Chamilo LMS

Vendor: Chamilo
Software: Chamilo LMS
Software CPE: cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
Total vulnerabilities: 128
Public exploits: 18
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Chamilo LMS Chamilo LMS is affected by 128 known vulnerabilities: 17 high, 39 medium, 72 low Critical High Medium Low

Vulnerabilities (128)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU140915 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-61602
CWE-601 Low
No
No
1.11.40, 2.0.3 04.08.2026 SB2026080471
#VU140914 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-61603
CWE-22 Medium
No
No
2.0.3 04.08.2026 SB2026080471
#VU140913 - Server-Side Request Forgery (SSRF)
CVE-2026-61615
CWE-918 Low
No
No
2.0.3 04.08.2026 SB2026080471
#VU140912 - Deserialization of Untrusted Data
CVE-2026-61622
CWE-502 High
No
No
2.0.3 04.08.2026 SB2026080471
#VU140911 - Authorization Bypass Through User-Controlled Key
CVE-2026-61623
CWE-639 Low
No
No
1.11.40, 2.0.3 04.08.2026 SB2026080471
#VU140910 - Server-Side Request Forgery (SSRF)
CVE-2026-61624
CWE-918 Medium
No
No
2.0.3 04.08.2026 SB2026080471
#VU140909 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-61655
CWE-79 Low
No
No
1.11.40, 2.0.3 04.08.2026 SB2026080471
#VU140908 - Cross-Site Request Forgery (CSRF)
CVE-2026-61656
CWE-352 High
No
No
1.11.40, 2.0.3 04.08.2026 SB2026080471
#VU140907 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-61658
CWE-611 Low
No
No
2.0.3 04.08.2026 SB2026080471
#VU140906 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-61659
CWE-79 Low
No
No
2.0.3 04.08.2026 SB2026080471
#VU140905 - Missing Authorization
CVE-2026-61660
CWE-862 Low
No
No
2.0.3 04.08.2026 SB2026080471
#VU140904 - Relative Path Traversal
CVE-2026-61661
CWE-23 Low
No
No
2.0.3 04.08.2026 SB2026080471
#VU140903 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-61665
CWE-22 Low
No
No
2.0.3 04.08.2026 SB2026080471
#VU140902 - Improperly Controlled Modification of Dynamically-Determined Object Attributes
CVE-2026-61785
CWE-915 High
No
No
1.11.40, 2.0.3 04.08.2026 SB2026080471
#VU140899 - Improper Privilege Management
CVE-2026-61786
CWE-269 High
No
No
2.0.3 04.08.2026 SB2026080471
#VU140897 - Missing Authorization
CVE-2026-62304
CWE-862 Medium
No
No
2.0.3 04.08.2026 SB2026080471
#VU140895 - Missing Authorization
CVE-2026-62305
CWE-862 High
No
No
2.0.3 04.08.2026 SB2026080471
#VU140893 - Missing Authorization
CVE-2026-62306
CWE-862 Medium
No
No
2.0.3 04.08.2026 SB2026080471
#VU140892 - Authorization Bypass Through User-Controlled Key
CVE-2026-62307
CWE-639 Low
No
No
2.0.3 04.08.2026 SB2026080471
#VU140890 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2026-62983
CWE-89 Low
No
No
1.11.42, 2.0.3 04.08.2026 SB2026080471


Showing elements 1 - 20 out of 128