CVE-2023-31805
- EPSS 0.52%
- Veröffentlicht 09.05.2023 16:15:15
- Zuletzt bearbeitet 29.01.2025 19:15:17
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local authenticated attacker to execute arbitrary code via the homepage function.
CVE-2023-31806
- EPSS 0.62%
- Veröffentlicht 09.05.2023 16:15:15
- Zuletzt bearbeitet 29.01.2025 19:15:17
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local attacker to execute arbitrary code via a crafted payload to the My Progress function.
CVE-2023-31804
- EPSS 0.62%
- Veröffentlicht 09.05.2023 16:15:14
- Zuletzt bearbeitet 28.01.2025 19:15:12
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local attacker to execute arbitrary code via the course category parameters.
CVE-2023-31803
- EPSS 0.44%
- Veröffentlicht 09.05.2023 16:15:14
- Zuletzt bearbeitet 29.01.2025 20:15:34
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local attacker to execute arbitrary code via the resource sequencing parameters.
CVE-2023-31802
- EPSS 0.62%
- Veröffentlicht 09.05.2023 16:15:14
- Zuletzt bearbeitet 29.01.2025 20:15:34
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local attacker to execute arbitrary code via the skype and linedin_url parameters.
CVE-2023-31801
- EPSS 0.6%
- Veröffentlicht 09.05.2023 16:15:14
- Zuletzt bearbeitet 29.01.2025 20:15:33
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local attacker to execute arbitrary code via the skills wheel parameter.
CVE-2023-31800
- EPSS 0.62%
- Veröffentlicht 09.05.2023 16:15:14
- Zuletzt bearbeitet 29.01.2025 20:15:33
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local attacker to execute arbitrary code via the forum title parameter.
CVE-2023-31799
- EPSS 0.46%
- Veröffentlicht 09.05.2023 16:15:14
- Zuletzt bearbeitet 29.01.2025 21:15:20
Cross Site Scripting vulnerability found in Chamilo Lms v.1.11.18 allows a local attacker to execute arbitrary code via the system annnouncements parameter.
CVE-2022-27423
- EPSS 0.71%
- Veröffentlicht 15.04.2022 20:15:12
- Zuletzt bearbeitet 21.11.2024 06:55:42
Chamilo LMS v1.11.13 was discovered to contain a SQL injection vulnerability via the blog_id parameter at /blog/blog.php.
CVE-2022-27421
- EPSS 0.62%
- Veröffentlicht 15.04.2022 20:15:12
- Zuletzt bearbeitet 21.11.2024 06:55:42
Chamilo LMS v1.11.13 lacks validation on the user modification form, allowing attackers to escalate privileges to Platform Admin.