Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

github логотип

GHSA-qqvp-r28f-c3cv

около 4 лет назад

lib/adminlib.php in Moodle through 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 logs cleartext passwords, which allows remote authenticated administrators to obtain sensitive information by reading the Config Changes Report.

EPSS: Низкий
github логотип

GHSA-2jcw-r79x-4r5v

около 4 лет назад

Moodle does not set the RISK_XSS bit for graders

EPSS: Низкий
github логотип

GHSA-m7cc-6vhg-39wr

около 4 лет назад

Moodle improper access control

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-ghqg-3wq5-437q

около 4 лет назад

Multiple cross-site request forgery (CSRF) vulnerabilities in user/profile/index.php in Moodle through 2.2.11, 2.3.x before 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 allow remote attackers to hijack the authentication of administrators for requests that delete (1) categories or (2) fields.

EPSS: Низкий
github логотип

GHSA-v33x-q8gh-4x42

около 4 лет назад

Moodle multiple cross-site request forgery (CSRF) vulnerabilities

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-2hw6-6rgf-726v

около 4 лет назад

Moodle XSS Vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-44xp-wj24-9xxj

около 4 лет назад

Moodle allows attackers to delete files

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-f7qm-q26p-6rr2

около 4 лет назад

Moodle cross-site scripting (XSS) vulnerability

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-5729-822w-j342

около 4 лет назад

Moodle cross-site scripting (XSS) vulnerability

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-382v-gxj9-ffhc

около 4 лет назад

Moodle uses predictable password-recovery tokens

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-qqvp-r28f-c3cv

lib/adminlib.php in Moodle through 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 logs cleartext passwords, which allows remote authenticated administrators to obtain sensitive information by reading the Config Changes Report.

2%
Низкий
около 4 лет назад
github логотип
GHSA-2jcw-r79x-4r5v

Moodle does not set the RISK_XSS bit for graders

1%
Низкий
около 4 лет назад
github логотип
GHSA-m7cc-6vhg-39wr

Moodle improper access control

CVSS3: 4.3
1%
Низкий
около 4 лет назад
github логотип
GHSA-ghqg-3wq5-437q

Multiple cross-site request forgery (CSRF) vulnerabilities in user/profile/index.php in Moodle through 2.2.11, 2.3.x before 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 allow remote attackers to hijack the authentication of administrators for requests that delete (1) categories or (2) fields.

1%
Низкий
около 4 лет назад
github логотип
GHSA-v33x-q8gh-4x42

Moodle multiple cross-site request forgery (CSRF) vulnerabilities

CVSS3: 8.8
1%
Низкий
около 4 лет назад
github логотип
GHSA-2hw6-6rgf-726v

Moodle XSS Vulnerability

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-44xp-wj24-9xxj

Moodle allows attackers to delete files

CVSS3: 4.3
2%
Низкий
около 4 лет назад
github логотип
GHSA-f7qm-q26p-6rr2

Moodle cross-site scripting (XSS) vulnerability

CVSS3: 6.1
1%
Низкий
около 4 лет назад
github логотип
GHSA-5729-822w-j342

Moodle cross-site scripting (XSS) vulnerability

CVSS3: 5.4
1%
Низкий
около 4 лет назад
github логотип
GHSA-382v-gxj9-ffhc

Moodle uses predictable password-recovery tokens

CVSS3: 7.5
2%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться