Vulnerabilidad en chamilo-lms de chamilo (CVE-2025-52468)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/03/2026
Última modificación:
03/03/2026
Descripción
Chamilo es un sistema de gestión del aprendizaje. Antes de la versión 1.11.30, existe una vulnerabilidad de validación de entrada al importar datos de usuario desde archivos CSV. Este fallo ocurre debido a una sanitización insuficiente de los datos de usuario, específicamente en los campos 'Apellido', 'Nombre' y 'Nombre de usuario'. Permite a los atacantes inyectar una carga útil de cross-site scripting (XSS) almacenada que se activa cuando se visualiza el perfil del usuario, lo que podría llevar a la ejecución de scripts maliciosos en el contexto del uso autenticado. Este problema ha sido parcheado en la versión 1.11.30.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:* | 1.11.30 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



