CVE-2026-28430: Kritische SQL-Injection-Lücke in Chamilo LMS
⚠️ CVE-Referenzen:
CVE-2026-28430
Zusammenfassung
Chamilo LMS, ein weit verbreitetes Lernmanagementsystem, weist vor Version 1.11.34 eine kritische, unauthentizierte SQL-Injection-Schwachstelle auf. Angreifer können damit beliebige SQL-Befehle ausführen und so die komplette Kontrolle über Administratorkonten erlangen, ohne Zugangsdaten zu benötigen. Betroffen sind sensible Daten wie personenbezogene Informationen. Nutzer sollten dringend auf Version 1.11.34 oder höher aktualisieren, um diese Sicherheitsrisiken zu beheben.
Chamilo - Chamilo-lms - CRITICAL - CVE-2026-28430.
Chamilo LMS, a widely-used learning management system, contains an unauthenticated SQL injection vulnerability prior to version 1.11.34. This flaw allows remote attackers to execute arbitrary SQL commands via the custom_dates parameter. By exploiting this vulnerability in conjunction with a legacy password reset mechanism, attackers could gain complete control over administrative accounts without needing prior credentials. Additionally, the vulnerability poses a significant risk as it exposes sensitive information, including personally identifiable information (PII) and system configurations. Users are strongly advised to upgrade to version 1.11.34 or later to mitigate these security risks.
Quelle: securityvulnerability.io