Vulnerability Details CVE-2025-52482
Chamilo is a learning management system. Prior to version 1.11.30, a Stored XSS vulnerability exists in the glossary function, enabling all users with the Teachers role to inject JavaScript malicious code against the administrator. This issue has been patched in version 1.11.30.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.0
EPSS Ranking 11.3%
CVSS Severity
CVSS v3 Score 8.3
Products affected by CVE-2025-52482
-
cpe:2.3:a:chamilo:chamilo_lms:1.10.0
-
cpe:2.3:a:chamilo:chamilo_lms:1.10.2
-
cpe:2.3:a:chamilo:chamilo_lms:1.10.4
-
cpe:2.3:a:chamilo:chamilo_lms:1.10.6
-
cpe:2.3:a:chamilo:chamilo_lms:1.10.8
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.0
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.10
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.12
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.14
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.16
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.18
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.2
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.24
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.26
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.4
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.6
-
cpe:2.3:a:chamilo:chamilo_lms:1.11.8
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.6.1
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.6.2
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.7
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.7.1
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.8
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.8.2
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.8.3
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.8.4
-
cpe:2.3:a:chamilo:chamilo_lms:1.8.8.6
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.0
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.10
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.10.2
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.10.4
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.2
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.4
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.6
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.6.1
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.8
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.8.1
-
cpe:2.3:a:chamilo:chamilo_lms:1.9.8.2