Description
chamilo-lms v1.11.14 is affected by a Cross Site Scripting (XSS) vulnerability in /plugin/jcapture/applet.php if an attacker passes a message hex2bin in the cookie.
Remediation
References
Related Vulnerabilities
RubyGems Improper Input Validation Vulnerability (CVE-2018-1000077)
WordPress Plugin Maps Widget for Google Maps-Google Maps Builder Cross-Site Scripting (2.30)
phpList Access of Resource Using Incompatible Type ('Type Confusion') Vulnerability (CVE-2020-8547)
WordPress Plugin YITH WooCommerce Compare PHP Object Injection (2.0.9)
Oracle Database Server Incorrect Authorization Vulnerability (CVE-2025-30750)