Pubblicato il 2026-07-20 · Fonte: NVD NIST
La vulnerabilità CVE-2026-39878 è una vulnerabilità di cross-site scripting (XSS) archiviata presente nelle versioni 1.11.38 e precedenti di Chamilo LMS. Questa vulnerabilità si trova nel modulo di registrazione utente e consente a un attaccante non autenticato di eseguire codice JavaScript arbitrario nella sessione di un amministratore. La versione 1.11.40 ha risolto questo problema. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 9.3.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice JavaScript arbitrario nella sessione di un amministratore, portando a una possibile presa di controllo dell'account amministratore e quindi dell'intera piattaforma. Ciò potrebbe avere conseguenze gravi, come l'accesso non autorizzato ai dati sensibili e la possibilità di eseguire azioni dannose.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Chamilo LMS alla versione 1.11.40 o successiva. Se l'aggiornamento non è possibile, è importante adottare misure di sicurezza aggiuntive, come il monitoraggio delle attività di registrazione utente e l'implementazione di controlli di sicurezza per prevenire l'esecuzione di codice JavaScript arbitrario.
La vulnerabilità CVE-2026-39878 è una vulnerabilità di cross-site scripting (XSS) archiviata presente nelle versioni 1.11.38 e precedenti di Chamilo LMS.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice JavaScript arbitrario nella sessione di un amministratore, portando a una possibile presa di controllo dell'account amministratore.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare Chamilo LMS alla versione 1.11.40 o successiva e adottare misure di sicurezza aggiuntive per prevenire l'esecuzione di codice JavaScript arbitrario.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.