CVE-2026-39878 is a vulnerability tracked across 1 threat cluster and 3 intelligence report mentions on ThreatCluster. First observed July 21, 2026; most recent activity July 21, 2026.
A critical stored cross-site scripting vulnerability, CVE-2026-39878, was discovered in Chamilo LMS versions 1.11.38 and earlier. This flaw allows unauthenticated attackers to execute arbitrary JavaScript in an…