Vulnerabilidad en Chamilo LMS de Chamilo (CVE-2026-34602)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2026
Última modificación:
24/07/2026
Descripción
Chamilo LMS es un sistema de gestión de aprendizaje de código abierto. En versiones anteriores a la 2.0.0-RC.3, el endpoint /API/course_rel_users es vulnerable a la Referencia Directa Insegura a Objeto (IDOR), permitiendo a un atacante autenticado modificar el parámetro user en el cuerpo de la solicitud para inscribir a cualquier usuario arbitrario en cualquier curso sin las comprobaciones de autorización adecuadas. El backend confía en la entrada proporcionada por el usuario para el campo user y no realiza ninguna verificación del lado del servidor de que el solicitante posee el ID de usuario referenciado o tiene permiso para actuar en nombre de otros usuarios. Esto permite la manipulación no autorizada de las relaciones usuario-curso, lo que podría conceder acceso no intencionado a los materiales del curso, eludir los controles de inscripción y comprometer la integridad de la plataforma. Este problema ha sido solucionado en la versión 2.0.0-RC.3.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:* | 1.11.38 (incluyendo) | |
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:alpha1:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:alpha2:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:alpha3:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:alpha4:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:alpha5:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:beta1:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:beta2:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:beta3:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:a:chamilo:chamilo_lms:2.0.0:rc2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/chamilo/chamilo-lms/commit/2a9f060fa9d50fc9a92ed93af774d2619642df92
- https://github.com/chamilo/chamilo-lms/commit/bd2ba34c2e74475587e38c74c90c2934e69c8779
- https://github.com/chamilo/chamilo-lms/commit/c9c30cdc48afae57cd6ab012ae2eceafd351a40e
- https://github.com/chamilo/chamilo-lms/releases/tag/v2.0.0-RC.3
- https://github.com/chamilo/chamilo-lms/security/advisories/GHSA-x373-8j9j-g5pj



