Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.02022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 541

github логотип

GHSA-q34m-x5mm-6rwc

больше 3 лет назад

Cross-site scripting (XSS) vulnerability in help.php in Moodle 1.3.2 and 1.4 dev allows remote attackers to inject arbitrary web script or HTML via the file parameter.

EPSS: Низкий
fstec логотип

BDU:2022-03182

больше 3 лет назад

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-j98x-965h-9v2h

больше 3 лет назад

Moodle before 2.2.2 has an external enrolment plugin context check issue where capability checks are not thorough

EPSS: Низкий
github логотип

GHSA-wwrq-jww7-39jq

больше 3 лет назад

Moodle before 2.2.2 has Personal information disclosure, when administrative setting users name display is set to first name only full names are shown in page breadcrumbs.

EPSS: Низкий
github логотип

GHSA-hwjw-22qj-gpvc

больше 3 лет назад

Moodle before 2.2.2: Course information leak via hidden courses being displayed in tag search results

EPSS: Низкий
github логотип

GHSA-ccwc-3v75-qp35

больше 3 лет назад

Moodle before 2.2.2 has a password and web services issue where when the user profile is updated the user password is reset if not specified.

EPSS: Низкий
github логотип

GHSA-mrrv-fq8p-rp6j

больше 3 лет назад

Moodle before 2.2.2 has a permission issue in Forum Subscriptions where unenrolled users can subscribe/unsubscribe via mod/forum/index.php

EPSS: Низкий
github логотип

GHSA-p9hr-f4xj-8w8r

больше 3 лет назад

Moodle included private user files in course backups

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-x2p9-f5fv-m7m7

больше 3 лет назад

Moodle has a database activity export permission issue where the export function of the database activity module exports all entries even those from groups the user does not belong to

EPSS: Низкий
github логотип

GHSA-358r-g2xw-7c83

больше 3 лет назад

Moodle backs up private files

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-q34m-x5mm-6rwc

Cross-site scripting (XSS) vulnerability in help.php in Moodle 1.3.2 and 1.4 dev allows remote attackers to inject arbitrary web script or HTML via the file parameter.

2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-03182

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.8
2%
Низкий
больше 3 лет назад
github логотип
GHSA-j98x-965h-9v2h

Moodle before 2.2.2 has an external enrolment plugin context check issue where capability checks are not thorough

0%
Низкий
больше 3 лет назад
github логотип
GHSA-wwrq-jww7-39jq

Moodle before 2.2.2 has Personal information disclosure, when administrative setting users name display is set to first name only full names are shown in page breadcrumbs.

1%
Низкий
больше 3 лет назад
github логотип
GHSA-hwjw-22qj-gpvc

Moodle before 2.2.2: Course information leak via hidden courses being displayed in tag search results

1%
Низкий
больше 3 лет назад
github логотип
GHSA-ccwc-3v75-qp35

Moodle before 2.2.2 has a password and web services issue where when the user profile is updated the user password is reset if not specified.

2%
Низкий
больше 3 лет назад
github логотип
GHSA-mrrv-fq8p-rp6j

Moodle before 2.2.2 has a permission issue in Forum Subscriptions where unenrolled users can subscribe/unsubscribe via mod/forum/index.php

1%
Низкий
больше 3 лет назад
github логотип
GHSA-p9hr-f4xj-8w8r

Moodle included private user files in course backups

CVSS3: 4.3
1%
Низкий
больше 3 лет назад
github логотип
GHSA-x2p9-f5fv-m7m7

Moodle has a database activity export permission issue where the export function of the database activity module exports all entries even those from groups the user does not belong to

1%
Низкий
больше 3 лет назад
github логотип
GHSA-358r-g2xw-7c83

Moodle backs up private files

CVSS3: 7.5
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться