CPE
critical
advisory
Chamilo LMS CStudio Unauthenticated Remote Code Execution
1 rule 2 TTPs 1 CVEAn unauthenticated remote code execution vulnerability in the Chamilo LMS CStudio upload flow allows attackers to gain server-level access by exploiting improper file handling (CVE-2026-45140).
PoC
Chamilo LMS
remote-code-execution
web-application
critical-vulnerability
1r
2t
1c
updated
critical
advisory
Chamilo LMS OS Command Injection Vulnerability (CVE-2026-35196)
2 rules 1 TTP 1 CVEChamilo LMS versions prior to 2.0.0-RC.3 are vulnerable to OS Command Injection via the _cid session variable in the export_all_certificates action, potentially leading to arbitrary command execution.
PoC
cve-2026-35196
os command injection
chamilo lms
web application
2r
1t
1c
updated