Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

fstec логотип

BDU:2025-11660

около 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.7
EPSS: Низкий
github логотип

GHSA-34g7-pg9j-pxgp

больше 1 года назад

Moodle allows IDOR when accessing the cohorts report

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-9vc3-vm42-fjhm

больше 1 года назад

Moodle's mod_data edit/delete pages pass CSRF token in GET parameter

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-6g5x-h5x7-q4mq

больше 1 года назад

Moodle has an IDOR in web service which allows users enrolled in a course to access some details of other users

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-pj96-xh2w-fgqx

больше 1 года назад

Moodle has an IDOR in messaging web service which allows access to some user details

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-cpm7-mv33-jwf8

больше 1 года назад

Moodle's AJAX section delete does not respect course_can_delete_section()

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-c8v6-vxhf-wcrr

больше 1 года назад

Moodle has an authenticated remote code execution risk in the Moodle LMS Dropbox repository

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-chmf-m33p-ph8m

больше 1 года назад

Moodle allows IDOR in RSS block, which allows access to additional RSS feeds

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-m8qh-hx4c-h9hr

больше 1 года назад

Moodle has a CSRF risk in Brickfield tool's analysis request action

EPSS: Низкий
github логотип

GHSA-88xj-97gf-7wpq

больше 1 года назад

Moodle has a CSRF risk in user tours manager that allows tour duplication

CVSS3: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-11660

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.7
0%
Низкий
около 1 года назад
github логотип
GHSA-34g7-pg9j-pxgp

Moodle allows IDOR when accessing the cohorts report

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-9vc3-vm42-fjhm

Moodle's mod_data edit/delete pages pass CSRF token in GET parameter

CVSS3: 3.1
0%
Низкий
больше 1 года назад
github логотип
GHSA-6g5x-h5x7-q4mq

Moodle has an IDOR in web service which allows users enrolled in a course to access some details of other users

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-pj96-xh2w-fgqx

Moodle has an IDOR in messaging web service which allows access to some user details

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-cpm7-mv33-jwf8

Moodle's AJAX section delete does not respect course_can_delete_section()

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-c8v6-vxhf-wcrr

Moodle has an authenticated remote code execution risk in the Moodle LMS Dropbox repository

CVSS3: 8.8
1%
Низкий
больше 1 года назад
github логотип
GHSA-chmf-m33p-ph8m

Moodle allows IDOR in RSS block, which allows access to additional RSS feeds

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-m8qh-hx4c-h9hr

Moodle has a CSRF risk in Brickfield tool's analysis request action

0%
Низкий
больше 1 года назад
github логотип
GHSA-88xj-97gf-7wpq

Moodle has a CSRF risk in user tours manager that allows tour duplication

CVSS3: 3.5
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться