Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

github логотип

GHSA-59j6-8g7w-prf7

около 4 лет назад

Moodle exposes hidden grades to students

EPSS: Низкий
github логотип

GHSA-x47x-gxp5-7pvg

около 4 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in admin/tool/task/scheduledtasks.php in Moodle 2.7.x before 2.7.1 allow remote attackers to inject arbitrary web script or HTML via vectors that trigger a crafted (1) error or (2) success message for a scheduled task.

EPSS: Низкий
github логотип

GHSA-2phx-w35g-x9vm

около 4 лет назад

Moodle Weak Password Recovery Mechanism for Forgotten Password

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-hwjv-mc78-cccj

около 4 лет назад

Moodle multiple cross-site scripting (XSS) vulnerabilities

EPSS: Низкий
github логотип

GHSA-gccq-w3xv-4gqh

около 4 лет назад

Cross-site scripting (XSS) vulnerability in the get_description function in lib/classes/event/user_login_failed.php in Moodle 2.7.x before 2.7.1 allows remote attackers to inject arbitrary web script or HTML via a crafted username that is improperly handled during the logging of an invalid login attempt.

EPSS: Низкий
github логотип

GHSA-fccf-p8fx-vjj4

около 4 лет назад

Moodle vulnerable to PHP object injection attacks

EPSS: Низкий
github логотип

GHSA-27j2-c838-c3qg

около 4 лет назад

Moodle Arbitrary File Read via XML External Entity vulnerability

EPSS: Низкий
github логотип

GHSA-4c5g-w3gf-rf4f

около 4 лет назад

Moodle allows attackers to obtain username and course information

EPSS: Низкий
github логотип

GHSA-xmwv-mqh8-4xgw

около 4 лет назад

Moodle allows remote attackers to read arbitrary files

EPSS: Низкий
github логотип

GHSA-2hh3-jmv8-5fmx

около 4 лет назад

Moodle Does Not Escape Characters In Email Headers

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-59j6-8g7w-prf7

Moodle exposes hidden grades to students

2%
Низкий
около 4 лет назад
github логотип
GHSA-x47x-gxp5-7pvg

Multiple cross-site scripting (XSS) vulnerabilities in admin/tool/task/scheduledtasks.php in Moodle 2.7.x before 2.7.1 allow remote attackers to inject arbitrary web script or HTML via vectors that trigger a crafted (1) error or (2) success message for a scheduled task.

1%
Низкий
около 4 лет назад
github логотип
GHSA-2phx-w35g-x9vm

Moodle Weak Password Recovery Mechanism for Forgotten Password

CVSS3: 7.3
1%
Низкий
около 4 лет назад
github логотип
GHSA-hwjv-mc78-cccj

Moodle multiple cross-site scripting (XSS) vulnerabilities

1%
Низкий
около 4 лет назад
github логотип
GHSA-gccq-w3xv-4gqh

Cross-site scripting (XSS) vulnerability in the get_description function in lib/classes/event/user_login_failed.php in Moodle 2.7.x before 2.7.1 allows remote attackers to inject arbitrary web script or HTML via a crafted username that is improperly handled during the logging of an invalid login attempt.

1%
Низкий
около 4 лет назад
github логотип
GHSA-fccf-p8fx-vjj4

Moodle vulnerable to PHP object injection attacks

4%
Низкий
около 4 лет назад
github логотип
GHSA-27j2-c838-c3qg

Moodle Arbitrary File Read via XML External Entity vulnerability

1%
Низкий
около 4 лет назад
github логотип
GHSA-4c5g-w3gf-rf4f

Moodle allows attackers to obtain username and course information

1%
Низкий
около 4 лет назад
github логотип
GHSA-xmwv-mqh8-4xgw

Moodle allows remote attackers to read arbitrary files

1%
Низкий
около 4 лет назад
github логотип
GHSA-2hh3-jmv8-5fmx

Moodle Does Not Escape Characters In Email Headers

CVSS3: 5.4
1%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться