Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.120242025202620272028

Недавние уязвимости Moodle

Количество 2 647

github логотип

GHSA-853r-xfvj-j429

почти 4 года назад

SQL injection vulnerability in sql.php in the Glossary module in Moodle 1.4.1 and earlier allows remote attackers to modify SQL statements.

EPSS: Низкий
github логотип

GHSA-2c5m-jj29-px47

почти 4 года назад

Cross-site scripting (XSS) vulnerability in help.php in Moodle before 1.3 allows remote attackers to inject arbitrary HTML and web script via the text parameter.

EPSS: Низкий
github логотип

GHSA-hj48-8q8c-q7g9

почти 4 года назад

Cross-site scripting (XSS) vulnerability in post.php in Moodle before 1.3 allows remote attackers to inject arbitrary web script or HTML via the reply parameter.

EPSS: Низкий
github логотип

GHSA-3vcq-64gh-84x2

почти 4 года назад

Directory traversal vulnerability in file.php in Moodle 1.4.2 and earlier allows remote attackers to read arbitrary session files for known session IDs via a .. (dot dot) in the file parameter.

EPSS: Низкий
github логотип

GHSA-79h5-2hp9-w4p4

почти 4 года назад

Cross-site scripting (XSS) vulnerability in view.php in Moodle 1.4.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the search parameter.

EPSS: Низкий
github логотип

GHSA-q34m-x5mm-6rwc

почти 4 года назад

Cross-site scripting (XSS) vulnerability in help.php in Moodle 1.3.2 and 1.4 dev allows remote attackers to inject arbitrary web script or HTML via the file parameter.

EPSS: Низкий
fstec логотип

BDU:2022-03182

почти 4 года назад

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-wwrq-jww7-39jq

почти 4 года назад

Moodle before 2.2.2 has Personal information disclosure, when administrative setting users name display is set to first name only full names are shown in page breadcrumbs.

EPSS: Низкий
github логотип

GHSA-j98x-965h-9v2h

почти 4 года назад

Moodle before 2.2.2 has an external enrolment plugin context check issue where capability checks are not thorough

EPSS: Низкий
github логотип

GHSA-mrrv-fq8p-rp6j

почти 4 года назад

Moodle before 2.2.2 has a permission issue in Forum Subscriptions where unenrolled users can subscribe/unsubscribe via mod/forum/index.php

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-853r-xfvj-j429

SQL injection vulnerability in sql.php in the Glossary module in Moodle 1.4.1 and earlier allows remote attackers to modify SQL statements.

1%
Низкий
почти 4 года назад
github логотип
GHSA-2c5m-jj29-px47

Cross-site scripting (XSS) vulnerability in help.php in Moodle before 1.3 allows remote attackers to inject arbitrary HTML and web script via the text parameter.

4%
Низкий
почти 4 года назад
github логотип
GHSA-hj48-8q8c-q7g9

Cross-site scripting (XSS) vulnerability in post.php in Moodle before 1.3 allows remote attackers to inject arbitrary web script or HTML via the reply parameter.

0%
Низкий
почти 4 года назад
github логотип
GHSA-3vcq-64gh-84x2

Directory traversal vulnerability in file.php in Moodle 1.4.2 and earlier allows remote attackers to read arbitrary session files for known session IDs via a .. (dot dot) in the file parameter.

1%
Низкий
почти 4 года назад
github логотип
GHSA-79h5-2hp9-w4p4

Cross-site scripting (XSS) vulnerability in view.php in Moodle 1.4.2 and earlier allows remote attackers to inject arbitrary web script or HTML via the search parameter.

1%
Низкий
почти 4 года назад
github логотип
GHSA-q34m-x5mm-6rwc

Cross-site scripting (XSS) vulnerability in help.php in Moodle 1.3.2 and 1.4 dev allows remote attackers to inject arbitrary web script or HTML via the file parameter.

2%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-03182

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.8
4%
Низкий
почти 4 года назад
github логотип
GHSA-wwrq-jww7-39jq

Moodle before 2.2.2 has Personal information disclosure, when administrative setting users name display is set to first name only full names are shown in page breadcrumbs.

1%
Низкий
почти 4 года назад
github логотип
GHSA-j98x-965h-9v2h

Moodle before 2.2.2 has an external enrolment plugin context check issue where capability checks are not thorough

0%
Низкий
почти 4 года назад
github логотип
GHSA-mrrv-fq8p-rp6j

Moodle before 2.2.2 has a permission issue in Forum Subscriptions where unenrolled users can subscribe/unsubscribe via mod/forum/index.php

1%
Низкий
почти 4 года назад

Уязвимостей на страницу


Поделиться