Description
Chamilo LMS 1.11.26 is vulnerable to Incorrect Access Control via main/auth/profile. Non-admin users can manipulate sensitive profiles information, posing a significant risk to data integrity.
Remediation
References
Related Vulnerabilities
WordPress Plugin Sagenda-Free booking system PHP Object Injection (1.3.2)
MySQL CVE-2015-4756 Vulnerability (CVE-2015-4756)
WordPress Plugin LittleBot ACH for Stripe + Plaid Unspecified Vulnerability (1.2.6)
LimeSurvey Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2019-16187)