Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-50943

Опубликовано: 10 мая 2026
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Moodle LMS 4.0 contains a cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by submitting payloads through the search parameter. Attackers can inject JavaScript code via the search field in course/search.php to execute arbitrary scripts in users' browsers and steal session cookies.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*
Версия до 4.0.0 (включая)

EPSS

Процентиль: 26%
0.00331
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
3 месяца назад

Moodle LMS 4.0 contains a cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by submitting payloads through the search parameter. Attackers can inject JavaScript code via the search field in course/search.php to execute arbitrary scripts in users' browsers and steal session cookies.

CVSS3: 6.1
debian
3 месяца назад

Moodle LMS 4.0 contains a cross-site scripting vulnerability that allo ...

CVSS3: 6.1
github
3 месяца назад

Moodle LMS 4.0 contains a cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by submitting payloads through the search parameter. Attackers can inject JavaScript code via the search field in course/search.php to execute arbitrary scripts in users' browsers and steal session cookies.

EPSS

Процентиль: 26%
0.00331
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79