Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.05.12022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 577

ubuntu логотип

CVE-2021-20184

почти 5 лет назад

It was found in Moodle before version 3.10.1, 3.9.4 and 3.8.7 that a insufficient capability checks in some grade related web services meant students were able to view other students grades.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2021-20186

почти 5 лет назад

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that if the TeX notation filter was enabled, additional sanitizing of TeX content was required to prevent the risk of stored XSS.

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2021-01190

почти 5 лет назад

Уязвимость реализации технологии аутентификации Shibboleth виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2021-01193

почти 5 лет назад

Уязвимость реализации модуля «Gradebook» («Оценки») виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2021-01192

почти 5 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками вводимых символов при обработке сообщений, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-01191

почти 5 лет назад

Уязвимость фильтра преобразования текстовых выражений TeX виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2021-01194

почти 5 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой введенных пользователем данных в определенных поисковых запросах, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2020-25627

почти 5 лет назад

The moodlenetprofile user profile field required extra sanitizing to prevent a stored XSS risk. This affects versions 3.9 to 3.9.1. Fixed in 3.9.2.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2020-25627

почти 5 лет назад

The moodlenetprofile user profile field required extra sanitizing to p ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2020-25627

почти 5 лет назад

The moodlenetprofile user profile field required extra sanitizing to prevent a stored XSS risk. This affects versions 3.9 to 3.9.1. Fixed in 3.9.2.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2021-20184

It was found in Moodle before version 3.10.1, 3.9.4 and 3.8.7 that a insufficient capability checks in some grade related web services meant students were able to view other students grades.

CVSS3: 4.3
0%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2021-20186

It was found in Moodle before version 3.10.1, 3.9.4, 3.8.7 and 3.5.16 that if the TeX notation filter was enabled, additional sanitizing of TeX content was required to prevent the risk of stored XSS.

CVSS3: 5.4
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-01190

Уязвимость реализации технологии аутентификации Shibboleth виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.2
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-01193

Уязвимость реализации модуля «Gradebook» («Оценки») виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-01192

Уязвимость виртуальной обучающей среды Moodle, связанная с недостатками вводимых символов при обработке сообщений, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-01191

Уязвимость фильтра преобразования текстовых выражений TeX виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 4.4
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-01194

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой введенных пользователем данных в определенных поисковых запросах, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
1%
Низкий
почти 5 лет назад
nvd логотип
CVE-2020-25627

The moodlenetprofile user profile field required extra sanitizing to prevent a stored XSS risk. This affects versions 3.9 to 3.9.1. Fixed in 3.9.2.

CVSS3: 6.1
5%
Низкий
почти 5 лет назад
debian логотип
CVE-2020-25627

The moodlenetprofile user profile field required extra sanitizing to p ...

CVSS3: 6.1
5%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2020-25627

The moodlenetprofile user profile field required extra sanitizing to prevent a stored XSS risk. This affects versions 3.9 to 3.9.1. Fixed in 3.9.2.

CVSS3: 6.1
5%
Низкий
почти 5 лет назад

Уязвимостей на страницу


Поделиться