Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

ubuntu логотип

CVE-2021-43559

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. The "delete related badge" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2021-43558

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A URL parameter in the filetype site administrator tool required extra sanitizing to prevent a reflected XSS risk.

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2021-43560

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. Insufficient capability checks made it possible to fetch other users' calendar action events.

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2021-3943

больше 4 лет назад

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A remote code execution risk when restoring backup files was identified.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-06190

больше 4 лет назад

Уязвимость функции «delete related badge» системы управления Moodle, связанная с межсайтовыми фольсификациями запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-06184

больше 4 лет назад

Уязвимость системы управления Moodle, связанная с ошибками управления генерации кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2021-06185

больше 4 лет назад

Уязвимость системы управления Moodle, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-06186

больше 4 лет назад

Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страниц, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-c7v4-m269-4995

почти 5 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in Moodle

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-03917

около 5 лет назад

Уязвимость системы управления Moodle, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2021-43559

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. The "delete related badge" functionality did not include the necessary token check to prevent a CSRF risk.

CVSS3: 8.8
1%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2021-43558

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A URL parameter in the filetype site administrator tool required extra sanitizing to prevent a reflected XSS risk.

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2021-43560

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. Insufficient capability checks made it possible to fetch other users' calendar action events.

CVSS3: 5.3
1%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2021-3943

A flaw was found in Moodle in versions 3.11 to 3.11.3, 3.10 to 3.10.7, 3.9 to 3.9.10 and earlier unsupported versions. A remote code execution risk when restoring backup files was identified.

CVSS3: 9.8
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-06190

Уязвимость функции «delete related badge» системы управления Moodle, связанная с межсайтовыми фольсификациями запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-06184

Уязвимость системы управления Moodle, связанная с ошибками управления генерации кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-06185

Уязвимость системы управления Moodle, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить привилегии

CVSS3: 6.5
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-06186

Уязвимость системы управления Moodle, связанная с непринятием мер по защите структуры веб-страниц, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 6.1
1%
Низкий
больше 4 лет назад
github логотип
GHSA-c7v4-m269-4995

Exposure of Sensitive Information to an Unauthorized Actor in Moodle

CVSS3: 5.3
2%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-03917

Уязвимость системы управления Moodle, связанная с неконтролируемой рекурсией, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
1%
Низкий
около 5 лет назад

Уязвимостей на страницу


Поделиться