Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.120242025202620272028

Недавние уязвимости Moodle

Количество 2 647

ubuntu логотип

CVE-2025-3640

10 месяцев назад

A flaw was found in Moodle. Insufficient capability checks made it possible for a user enrolled in a course to access some details, such as the full name and profile image URL, of other users they did not have permission to access.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2025-3634

10 месяцев назад

A security vulnerability was discovered in Moodle that allows students ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2025-3634

10 месяцев назад

A security vulnerability was discovered in Moodle that allows students to enroll themselves in courses without completing all the necessary safety checks. Specifically, users can sign up for courses prematurely, even if they haven't finished two-step verification processes.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2025-3634

10 месяцев назад

A security vulnerability was discovered in Moodle that allows students to enroll themselves in courses without completing all the necessary safety checks. Specifically, users can sign up for courses prematurely, even if they haven't finished two-step verification processes.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-06871

10 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-05109

10 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-05111

10 месяцев назад

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.1
EPSS: Низкий
fstec логотип

BDU:2025-05104

10 месяцев назад

Уязвимость компонента Brickfield виртуальной обучающей среды Moodle, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2025-05103

10 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-05097

10 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к данным пользователя

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2025-3640

A flaw was found in Moodle. Insufficient capability checks made it possible for a user enrolled in a course to access some details, such as the full name and profile image URL, of other users they did not have permission to access.

CVSS3: 4.3
0%
Низкий
10 месяцев назад
debian логотип
CVE-2025-3634

A security vulnerability was discovered in Moodle that allows students ...

CVSS3: 4.3
0%
Низкий
10 месяцев назад
nvd логотип
CVE-2025-3634

A security vulnerability was discovered in Moodle that allows students to enroll themselves in courses without completing all the necessary safety checks. Specifically, users can sign up for courses prematurely, even if they haven't finished two-step verification processes.

CVSS3: 4.3
0%
Низкий
10 месяцев назад
ubuntu логотип
CVE-2025-3634

A security vulnerability was discovered in Moodle that allows students to enroll themselves in courses without completing all the necessary safety checks. Specifically, users can sign up for courses prematurely, even if they haven't finished two-step verification processes.

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-06871

Уязвимость виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-05109

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-05111

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.1
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-05104

Уязвимость компонента Brickfield виртуальной обучающей среды Moodle, позволяющая нарушителю оказать влияние на целостность защищаемой информации

CVSS3: 3.5
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-05103

Уязвимость виртуальной обучающей среды Moodle, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-05097

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к данным пользователя

CVSS3: 4.3
0%
Низкий
10 месяцев назад

Уязвимостей на страницу


Поделиться