Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Chamilo (CVE-2024-47886)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
02/03/2026
Última modificación:
03/03/2026

Descripción

Chamilo es un sistema de gestión del aprendizaje. Chamillo se ve afectado por un 'phar unserialize' post-autenticación que conduce a una ejecución remota de código (RCE) dentro de las versiones 1.11.12 a 1.11.26. Al abusar de múltiples características compatibles del plugin de virtualización vchamilo, la vulnerabilidad permite a un administrador ejecutar código arbitrario en el servidor. Este problema ha sido parcheado en la versión 1.11.26.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:* 1.11.12 (incluyendo) 1.11.26 (excluyendo)