Chamilo LMS: найдены 0-day уязвимости для RCE без аутентификации
SQL-инъекция без аутентификации позволяет получить токен сброса пароля
Уязвимость CVE-2026-61600 в Chamilo LMS позволяет выполнять SQL-инъекции без аутентификации. Атакующий может использовать её для получения токена сброса пароля администратора. Уязвимость находится в файлах main/inc/ajax/model.ajax.php и main/work/pending.php. Она возникает из-за конкатенации пользовательских данных непосредственно в SQL-запросы. Для эксплуатации требуется знание идентификатора курса (cidReq).
После получения токена злоумышленник может инициировать сброс пароля администратора. В рамках полной цепочки атаки SQL-инъекция используется для резервного копирования данных учётной записи администратора перед изменением электронной почты и сбросом пароля. Это позволяет скрыть следы атаки и сохранить доступ к системе.
Изменение email пользователя без аутентификации приводит к захвату учётной записи
Уязвимость CVE-2026-61582 в Chamilo LMS позволяет изменять адрес электронной почты любого пользователя, включая администратора, без аутентификации. Уязвимость находится в файле main/inc/ajax/user_manager.ajax.php. Она позволяет злоумышленнику отправить запрос на изменение email пользователя, указав собственный адрес. Это открывает возможность для захвата учётной записи через функцию сброса пароля. Атакующий может использовать изменённый email для получения токена сброса пароля и установки нового пароля.
Десериализация пользовательских данных приводит к выполнению кода
Уязвимость CVE-2026-70647 в Chamilo LMS позволяет выполнять произвольный код на сервере. Уязвимость находится в функции импорта резервных копий курсов. Система небезопасно обрабатывает сериализованные данные из файла course_info.dat. При импорте архива злоумышленник может изменить путь к файлу в сериализованном объекте Course. Это позволяет записать файл в произвольное место в директории веб-сервера, например, веб-шелл. В результате атакующий получает возможность удалённого выполнения кода (RCE) с правами администратора.
Обновиться до последней версии или применить патч безопасности
Разработчики Chamilo LMS выпустили исправления для обнаруженных уязвимостей. Пользователям рекомендуется обновить систему до последней версии. Информация о конкретных версиях, исправляющих уязвимости, доступна в бюллетене безопасности Chamilo. При невозможности немедленного обновления следует рассмотреть применение временных мер защиты, рекомендованных разработчиками. Уязвимости CVE-2026-61578, CVE-2026-61582, CVE-2026-61583, CVE-2026-61584, CVE-2026-61585, CVE-2026-61587, CVE-2026-61600, CVE-2026-61601, CVE-2026-61602, CVE-2026-70647, CVE-2026-70648 устранены в последних релизах.
Коротко в карточках





Опубликовано в канале 7 сентября, 12:36
Каждый материал сайта выходит в канале в тот же момент.
Источник: Quarkslab