Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

github логотип

GHSA-q34m-x5mm-6rwc

больше 4 лет назад

Cross-site scripting (XSS) vulnerability in help.php in Moodle 1.3.2 and 1.4 dev allows remote attackers to inject arbitrary web script or HTML via the file parameter.

EPSS: Низкий
fstec логотип

BDU:2022-03182

больше 4 лет назад

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-wwrq-jww7-39jq

больше 4 лет назад

Moodle before 2.2.2 has Personal information disclosure, when administrative setting users name display is set to first name only full names are shown in page breadcrumbs.

EPSS: Низкий
github логотип

GHSA-j98x-965h-9v2h

больше 4 лет назад

Moodle before 2.2.2 has an external enrolment plugin context check issue where capability checks are not thorough

EPSS: Низкий
github логотип

GHSA-hwjw-22qj-gpvc

больше 4 лет назад

Moodle before 2.2.2: Course information leak via hidden courses being displayed in tag search results

EPSS: Низкий
github логотип

GHSA-mrrv-fq8p-rp6j

больше 4 лет назад

Moodle before 2.2.2 has a permission issue in Forum Subscriptions where unenrolled users can subscribe/unsubscribe via mod/forum/index.php

EPSS: Низкий
github логотип

GHSA-ccwc-3v75-qp35

больше 4 лет назад

Moodle before 2.2.2 has a password and web services issue where when the user profile is updated the user password is reset if not specified.

EPSS: Низкий
github логотип

GHSA-p9hr-f4xj-8w8r

больше 4 лет назад

Moodle included private user files in course backups

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-358r-g2xw-7c83

больше 4 лет назад

Moodle backs up private files

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-2x36-7xfm-pgm7

больше 4 лет назад

Moodle default permissions too permissive

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-q34m-x5mm-6rwc

Cross-site scripting (XSS) vulnerability in help.php in Moodle 1.3.2 and 1.4 dev allows remote attackers to inject arbitrary web script or HTML via the file parameter.

4%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-03182

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 9.8
5%
Низкий
больше 4 лет назад
github логотип
GHSA-wwrq-jww7-39jq

Moodle before 2.2.2 has Personal information disclosure, when administrative setting users name display is set to first name only full names are shown in page breadcrumbs.

2%
Низкий
больше 4 лет назад
github логотип
GHSA-j98x-965h-9v2h

Moodle before 2.2.2 has an external enrolment plugin context check issue where capability checks are not thorough

1%
Низкий
больше 4 лет назад
github логотип
GHSA-hwjw-22qj-gpvc

Moodle before 2.2.2: Course information leak via hidden courses being displayed in tag search results

1%
Низкий
больше 4 лет назад
github логотип
GHSA-mrrv-fq8p-rp6j

Moodle before 2.2.2 has a permission issue in Forum Subscriptions where unenrolled users can subscribe/unsubscribe via mod/forum/index.php

1%
Низкий
больше 4 лет назад
github логотип
GHSA-ccwc-3v75-qp35

Moodle before 2.2.2 has a password and web services issue where when the user profile is updated the user password is reset if not specified.

2%
Низкий
больше 4 лет назад
github логотип
GHSA-p9hr-f4xj-8w8r

Moodle included private user files in course backups

CVSS3: 4.3
1%
Низкий
больше 4 лет назад
github логотип
GHSA-358r-g2xw-7c83

Moodle backs up private files

CVSS3: 7.5
2%
Низкий
больше 4 лет назад
github логотип
GHSA-2x36-7xfm-pgm7

Moodle default permissions too permissive

CVSS3: 4.3
1%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться