Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.02022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 511

debian логотип

CVE-2022-0333

больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, ...

CVSS3: 3.8
EPSS: Низкий
nvd логотип

CVE-2022-0332

больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injection risk was identified in the h5p activity web service responsible for fetching user attempt data.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2022-0332

больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injectio ...

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-0334

больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. Insufficient capability checks could lead to users accessing their grade report for courses where they did not have the required gradereport/user:view capability.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2022-0333

больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The calendar:manageentries capability allowed managers to access or modify any calendar event, but should have been restricted from accessing user level events.

CVSS3: 3.8
EPSS: Низкий
ubuntu логотип

CVE-2022-0332

больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injection risk was identified in the h5p activity web service responsible for fetching user attempt data.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-0335

больше 3 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The "delete badge alignment" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-03479

больше 3 лет назад

Уязвимость компонента mod_h5pactivity виртуальной обучающей среды Moodle, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-06382

больше 3 лет назад

Уязвимость плагина H5P виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-9328-7pcw-vw69

больше 3 лет назад

Cross-Site Request Forgery in Moodle

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2022-0333

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, ...

CVSS3: 3.8
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-0332

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injection risk was identified in the h5p activity web service responsible for fetching user attempt data.

CVSS3: 9.8
4%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-0332

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injectio ...

CVSS3: 9.8
4%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-0334

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. Insufficient capability checks could lead to users accessing their grade report for courses where they did not have the required gradereport/user:view capability.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-0333

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The calendar:manageentries capability allowed managers to access or modify any calendar event, but should have been restricted from accessing user level events.

CVSS3: 3.8
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-0332

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injection risk was identified in the h5p activity web service responsible for fetching user attempt data.

CVSS3: 9.8
4%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-0335

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The "delete badge alignment" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-03479

Уязвимость компонента mod_h5pactivity виртуальной обучающей среды Moodle, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 9.8
4%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-06382

Уязвимость плагина H5P виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-9328-7pcw-vw69

Cross-Site Request Forgery in Moodle

CVSS3: 6.5
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться