Vulnerabilidad en Chamilo (CVE-2024-50337)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
02/03/2026
Última modificación:
03/03/2026
Descripción
Chamilo es un sistema de gestión del aprendizaje. Antes de la versión 1.11.28, la función OpenId permite a cualquiera enviar solicitudes a cualquier URL en nombre del servidor, lo que resulta en un SSRF ciego no autenticado. Este problema ha sido parcheado en la versión 1.11.28.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:* | 1.11.28 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



