Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-63227

Опубликовано: 29 июл. 2026
Источник: nvd
CVSS3: 9.9
EPSS Низкий

Описание

An unrestricted SCORM file upload vulnerability in Koollab LMS allowed an authenticated module designer to upload a SCORM package containing a PHP webshell to a publicly accessible directory and execute arbitrary code on the server.

EPSS

Процентиль: 25%
0.00328
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 9.9
github
13 дней назад

An unrestricted SCORM file upload vulnerability in Koollab LMS allowed an authenticated module designer to upload a SCORM package containing a PHP webshell to a publicly accessible directory and execute arbitrary code on the server.

EPSS

Процентиль: 25%
0.00328
Низкий

9.9 Critical

CVSS3

Дефекты

CWE-434