CVE-2025-55208

Chamilo is a learning management system. Versions prior to 1.11.34 have a Stored XSS through insecure file uploads in `Social Networks`. Through it, a low-privilege user can execute arbitrary code in the admin user inbox, allowing takeover of the admin account. Version 1.11.34 fixes the issue.
Configurations

Configuration 1 (hide)

cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*

History

09 Mar 2026, 20:20

Type Values Removed Values Added
First Time Chamilo chamilo Lms
Chamilo
References () https://github.com/chamilo/chamilo-lms/security/advisories/GHSA-2vq2-826h-6hp6 - () https://github.com/chamilo/chamilo-lms/security/advisories/GHSA-2vq2-826h-6hp6 - Vendor Advisory
CPE cpe:2.3:a:chamilo:chamilo_lms:*:*:*:*:*:*:*:*

09 Mar 2026, 13:36

Type Values Removed Values Added
Summary
  • (es) Chamilo es un sistema de gestión del aprendizaje. Las versiones anteriores a la 1.11.34 tienen un XSS Almacenado a través de cargas de archivos inseguras en 'Redes Sociales'. A través de ello, un usuario con pocos privilegios puede ejecutar código arbitrario en la bandeja de entrada del usuario administrador, permitiendo la toma de control de la cuenta de administrador. La versión 1.11.34 corrige el problema.

05 Mar 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-05 21:16

Updated : 2026-03-09 20:20


NVD link : CVE-2025-55208

Mitre link : CVE-2025-55208

CVE.ORG link : CVE-2025-55208


JSON object : View

Products Affected

chamilo

  • chamilo_lms
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')