Chamilo LMS é um sistema de gestão de aprendizagem. Antes de 1.11.38 e 2.0.0 - RC. 3, uma vulnerabilidade Abrir Redirecione na página de edição do curso de sessão permite que um atacante redirecione um administrador autenticado para uma URL externa arbitrária após salvar as alterações de atribuição do treinador. O redirecionamento também vaza o parâmetro id_ sessão para o servidor do atacante. Esta vulnerabilidade está fixada em 1.11.38 e 2.0.0 - RC. 3. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 32932 foi publicado em 2026 - 04 - 10 T 18: 16: 42.590 Z e última modificação em 2026 - 06 - 17 T 10: 36: 35.150 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.7; CVSS. Classificações de fraqueza associadas: CWE- 601.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: chamilo chamilo lms. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.