CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1 (more results available)

CVE-2026-45140 CRITICAL

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

CVSS 9.8 EPSS 1.33% Sep 17, 2026
CVE-2026-45143 CRITICAL

Chamilo LMS: Student-to-admin stored XSS in private messages via v-html

CVSS 9.0 EPSS 0.49% Sep 17, 2026
CVE-2026-82535 MEDIUM

Chamilo LMS Stored XSS via Survey Answer Submission in reporting.php

CVSS 5.3 EPSS 0.47% Sep 11, 2026
CVE-2026-34239 HIGH

Chamilo Authenticated Remote Code Execution

CVSS 7.5 EPSS 0.46% Jul 20, 2026
CVE-2026-39878 CRITICAL

Chamilo stored XSS via user registration leads to admin account takeover

CVSS 9.3 EPSS 0.43% Jul 20, 2026
CVE-2026-40291 HIGH

Chamilo LMS has Privilege Escalation via API User Role Modification

CVSS 8.8 EPSS 0.44% Apr 14, 2026
CVE-2026-35196 HIGH

Chamilo LMS has OS Command Injection via export_all_certificates action

CVSS 8.8 EPSS 2.63% Apr 14, 2026
CVE-2026-34602 HIGH

Chamilo LMS: IDOR in /api/course_rel_users Allows Unauthorized Enrollment of Arbitrary Users into Courses

CVSS 7.1 EPSS 0.36% Apr 14, 2026
CVE-2026-34370 MEDIUM

Chamilo LMS: IDOR in the Notebook Module allows an attacker to view other users' private notes

CVSS 6.5 EPSS 0.39% Apr 14, 2026
CVE-2026-34161 MEDIUM

Chamilo LMS: Stored XSS via Malicious File Upload in Social Post Attachments Leads to Arbitrary JavaScript Execution

CVSS 5.1 EPSS 0.30% Apr 14, 2026
CVE-2026-34160 HIGH

Chamilo LMS: Unauthenticated SSRF via PENS Plugin allows attacker to probe internal network and reach cloud metadata services

CVSS 8.6 EPSS 0.57% Apr 14, 2026
CVE-2026-33715 HIGH

Chamilo LMS has Unauthenticated SSRF and Open Email Relay via install.ajax.php test_mailer action

CVSS 7.2 EPSS 0.35% Apr 14, 2026
CVE-2026-33714 HIGH

Chamilo LMS has Authenticated SQL Injection in statistics.ajax.php users_active action (2.0 RC2)

CVSS 7.1 EPSS 0.46% Apr 14, 2026
CVE-2026-33737 MEDIUM

Chamilo LMS has an XML External Entity (XXE) Injection

CVSS 6.5 EPSS 0.38% Apr 10, 2026
CVE-2026-33736 MEDIUM

Chamilo LMS has an Insecure Direct Object Reference (IDOR) - User Data Exposure

CVSS 6.5 EPSS 0.35% Apr 10, 2026
CVE-2026-33710 HIGH

Chamilo LMS has Weak REST API Key Generation (Predictable)

CVSS 7.5 EPSS 0.49% Apr 10, 2026
CVE-2026-33708 MEDIUM

Chamilo LMS has REST API PII Exposure via get_user_info_from_username

CVSS 6.5 EPSS 0.35% Apr 10, 2026
CVE-2026-33707 CRITICAL

Weak Password Recovery Mechanism for Forgotten Password in chamilo/chamilo-lms

CVSS 9.8 EPSS 0.75% Apr 10, 2026
CVE-2026-33706 HIGH

Chamilo LMS has a REST API Self-Privilege Escalation (Student → Teacher)

CVSS 7.1 EPSS 0.29% Apr 10, 2026
CVE-2026-33705 MEDIUM

Chamilo LMS has unauthenticated access to Twig template source files exposes application logic

CVSS 5.3 EPSS 0.41% Apr 10, 2026
CVE-2026-33704 HIGH

Chamilo LMS Affected by Authenticated Arbitrary File Write via BigUpload endpoint

CVSS 8.8 EPSS 0.76% Apr 10, 2026
CVE-2026-33703 HIGH

Chamilo LMS Critical IDOR: Any Authenticated User Can Extract All Users’ Personal Data and API Tokens

CVSS 7.1 EPSS 0.30% Apr 10, 2026
CVE-2026-33702 HIGH

Chamilo LMS has an Insecure Direct Object Reference (IDOR)

CVSS 7.1 EPSS 0.43% Apr 10, 2026
CVE-2026-33698 CRITICAL

Chamilo LMS affected by unauthenticated RCE in main/install folder

CVSS 9.3 EPSS 0.58% Apr 10, 2026
CVE-2026-33618 HIGH

Chamilo LMS Affected by Remote Code Execution via eval() in Platform Settings

CVSS 8.8 EPSS 0.56% Apr 10, 2026

Showing 1 to 25 CVEs · page 1 (more available)