Known vulnerabilities in Chamilo LMS - page 6

Vendor: Chamilo
Software: Chamilo LMS
Software CPE: cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*
Total vulnerabilities: 128
Public exploits: 18
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Chamilo LMS Chamilo LMS is affected by 128 known vulnerabilities: 17 high, 39 medium, 72 low Critical High Medium Low

Vulnerabilities (128)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123440 - Deserialization of Untrusted Data
CVE-2025-52998
CWE-502 Low
No
No
1.11.30 03.03.2026 SB2026030245
#VU123439 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-52470
CWE-79 Low
Available
No
1.11.30 03.03.2026 SB2026030245
#VU123438 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-50186
CWE-79 Low
Available
No
1.11.30 03.03.2026 SB2026030245
#VU123437 - Improper Enforcement of Behavioral Workflow
CVE-2025-52469
CWE-841 Medium
Available
No
1.11.30 03.03.2026 SB2026030245
#VU123436 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-52468
CWE-79 Low
Available
No
1.11.30 03.03.2026 SB2026030245
#VU123435 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-52564
CWE-79 Low
No
No
1.11.30 03.03.2026 SB2026030245
#VU123430 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-52476
CWE-79 Low
No
No
1.11.30 03.03.2026 SB2026030245
#VU123422 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-52475
CWE-79 Low
No
No
1.11.30 03.03.2026 SB2026030245
#VU123421 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-52563
CWE-79 Low
No
No
1.11.30 03.03.2026 SB2026030245
#VU123420 - Server-Side Request Forgery (SSRF)
CVE-2025-50199
CWE-918 Medium
Available
No
1.11.30 03.03.2026 SB2026030245
#VU123419 - Deserialization of Untrusted Data
CVE-2025-50198
CWE-502 High
Available
No
1.11.30 03.03.2026 SB2026030245
#VU123357 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-50197
CWE-78 Low
Available
No
1.11.30 02.03.2026 SB2026030245
#VU123356 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-50196
CWE-78 Low
Available
No
1.11.30 02.03.2026 SB2026030245
#VU123355 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-50195
CWE-78 Low
Available
No
1.11.30 02.03.2026 SB2026030245
#VU123354 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-50194
CWE-78 Low
Available
No
1.11.30 02.03.2026 SB2026030245
#VU123353 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-50193
CWE-78 Low
Available
No
1.11.30 02.03.2026 SB2026030245
#VU123352 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-50192
CWE-89 High
No
No
1.11.30 02.03.2026 SB2026030245
#VU123351 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-50191
CWE-89 Low
No
No
1.11.30 02.03.2026 SB2026030245
#VU123347 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-50189
CWE-89 Medium
Available
No
1.11.30 02.03.2026 SB2026030245
#VU123346 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-50188
CWE-89 Low
Available
No
1.11.30 02.03.2026 SB2026030245


Showing elements 101 - 120 out of 128