Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

ubuntu логотип

CVE-2021-32472

больше 4 лет назад

Teachers exporting a forum in CSV format could receive a CSV of forums from all courses in some circumstances. Moodle versions 3.10 to 3.10.3, 3.9 to 3.9.6 and 3.8 to 3.8.8 are affected.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-6jhm-4vmx-mr76

больше 4 лет назад

SQL injection in Moodle

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-m434-m5pv-p35w

больше 4 лет назад

Insufficient user authorization in Moodle

CVSS3: 3.8
EPSS: Низкий
github логотип

GHSA-93pj-4p65-qmr9

больше 4 лет назад

Insufficient user authorization in Moodle

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-xpfv-89vg-r562

больше 4 лет назад

Cross Site Request Forgery in Moodle

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2022-0335

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The "delete badge alignment" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2022-0335

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, ...

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2022-0334

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. Insufficient capability checks could lead to users accessing their grade report for courses where they did not have the required gradereport/user:view capability.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2022-0334

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2022-0333

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The calendar:manageentries capability allowed managers to access or modify any calendar event, but should have been restricted from accessing user level events.

CVSS3: 3.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2021-32472

Teachers exporting a forum in CSV format could receive a CSV of forums from all courses in some circumstances. Moodle versions 3.10 to 3.10.3, 3.9 to 3.9.6 and 3.8 to 3.8.8 are affected.

CVSS3: 4.3
1%
Низкий
больше 4 лет назад
github логотип
GHSA-6jhm-4vmx-mr76

SQL injection in Moodle

CVSS3: 9.8
45%
Средний
больше 4 лет назад
github логотип
GHSA-m434-m5pv-p35w

Insufficient user authorization in Moodle

CVSS3: 3.8
1%
Низкий
больше 4 лет назад
github логотип
GHSA-93pj-4p65-qmr9

Insufficient user authorization in Moodle

CVSS3: 4.3
1%
Низкий
больше 4 лет назад
github логотип
GHSA-xpfv-89vg-r562

Cross Site Request Forgery in Moodle

CVSS3: 8.8
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2022-0335

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The "delete badge alignment" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
1%
Низкий
больше 4 лет назад
debian логотип
CVE-2022-0335

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, ...

CVSS3: 8.8
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2022-0334

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. Insufficient capability checks could lead to users accessing their grade report for courses where they did not have the required gradereport/user:view capability.

CVSS3: 4.3
1%
Низкий
больше 4 лет назад
debian логотип
CVE-2022-0334

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, ...

CVSS3: 4.3
1%
Низкий
больше 4 лет назад
nvd логотип
CVE-2022-0333

A flaw was found in Moodle in versions 3.11 to 3.11.4, 3.10 to 3.10.8, 3.9 to 3.9.11 and earlier unsupported versions. The calendar:manageentries capability allowed managers to access or modify any calendar event, but should have been restricted from accessing user level events.

CVSS3: 3.8
1%
Низкий
больше 4 лет назад

Уязвимостей на страницу


Поделиться