Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.05.12022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 577

ubuntu логотип

CVE-2022-0333

почти 4 года назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The calendar:manageentries capability allowed managers to access or modify any calendar event, but should have been restricted from accessing user level events.

CVSS3: 3.8
EPSS: Низкий
ubuntu логотип

CVE-2022-0332

почти 4 года назад

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injection risk was identified in the h5p activity web service responsible for fetching user attempt data.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2022-0335

почти 4 года назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The "delete badge alignment" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-03479

почти 4 года назад

Уязвимость компонента mod_h5pactivity виртуальной обучающей среды Moodle, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2022-06382

почти 4 года назад

Уязвимость плагина H5P виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-9328-7pcw-vw69

почти 4 года назад

Cross-Site Request Forgery in Moodle

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-wpfp-q843-v772

почти 4 года назад

Cross-site Scripting in moodle

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8jhp-2gcr-qw96

почти 4 года назад

Moodle vulnerable to RCE via unsafe deserialization

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2021-43560

почти 4 года назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. Insufficient capability checks made it possible to fetch other users' calendar action events.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2021-43560

почти 4 года назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, ...

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2022-0333

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The calendar:manageentries capability allowed managers to access or modify any calendar event, but should have been restricted from accessing user level events.

CVSS3: 3.8
0%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2022-0332

A flaw was found in Moodle in versions 3.11 to 3.11.4. An SQL injection risk was identified in the h5p activity web service responsible for fetching user attempt data.

CVSS3: 9.8
4%
Низкий
почти 4 года назад
ubuntu логотип
CVE-2022-0335

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The "delete badge alignment" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2023-03479

Уязвимость компонента mod_h5pactivity виртуальной обучающей среды Moodle, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

CVSS3: 9.8
4%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-06382

Уязвимость плагина H5P виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
почти 4 года назад
github логотип
GHSA-9328-7pcw-vw69

Cross-Site Request Forgery in Moodle

CVSS3: 6.5
0%
Низкий
почти 4 года назад
github логотип
GHSA-wpfp-q843-v772

Cross-site Scripting in moodle

CVSS3: 6.1
0%
Низкий
почти 4 года назад
github логотип
GHSA-8jhp-2gcr-qw96

Moodle vulnerable to RCE via unsafe deserialization

CVSS3: 9.8
3%
Низкий
почти 4 года назад
nvd логотип
CVE-2021-43560

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. Insufficient capability checks made it possible to fetch other users' calendar action events.

CVSS3: 5.3
0%
Низкий
почти 4 года назад
debian логотип
CVE-2021-43560

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, ...

CVSS3: 5.3
0%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться