Exposição de Chamilo
LMSChamilo acumula 12 CVEs catalogadas, das quais nenhuma consta no CISA KEV, taxa abaixo da média geral do catálogo. Ainda assim, o risco operacional merece atenção: CVE-2023-4220, a vulnerabilidade de maior destaque, apresenta EPSS de 0,76, indicando alta probabilidade de exploração observada em modelos preditivos, e está associada ao tipo de falha mais recorrente na plataforma, CWE-434 (upload irrestrito de arquivos perigosos). Das 12 CVEs, 3 são classificadas como críticas, o que representa uma superfície de ataque relevante para um sistema de gestão de aprendizado tipicamente exposto à internet. A ausência de novas vulnerabilidades nos últimos 90 dias oferece uma janela oportuna para que equipes priorizem a correção das falhas existentes, especialmente aquelas relacionadas ao controle de upload de arquivos.