Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.120242025202620272028

Недавние уязвимости Moodle

Количество 2 647

ubuntu логотип

CVE-2025-26527

12 месяцев назад

Tags not expected to be visible to a user could still be discovered by them via the tag search page or in the tags block.

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2025-26526

12 месяцев назад

Separate Groups mode restrictions were not factored into permission checks before allowing viewing or deletion of responses in Feedback activities.

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2025-26530

12 месяцев назад

The question bank filter required additional sanitizing to prevent a reflected XSS risk.

CVSS3: 8.3
EPSS: Низкий
ubuntu логотип

CVE-2025-26529

12 месяцев назад

Description information displayed in the site administration live log required additional sanitizing to prevent a stored XSS risk.

CVSS3: 8.3
EPSS: Низкий
ubuntu логотип

CVE-2025-26531

12 месяцев назад

Insufficient capability checks made it possible to disable badges a user does not have permission to access.

CVSS3: 3.1
EPSS: Низкий
ubuntu логотип

CVE-2025-26532

12 месяцев назад

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

CVSS3: 3.1
EPSS: Низкий
ubuntu логотип

CVE-2025-26528

12 месяцев назад

The drag-and-drop onto image (ddimageortext) question type required additional sanitizing to prevent a stored XSS risk.

CVSS3: 3.4
EPSS: Низкий
fstec логотип

BDU:2025-02325

12 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2025-02322

12 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

CVSS3: 4.7
EPSS: Низкий
fstec логотип

BDU:2025-02326

12 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2025-26527

Tags not expected to be visible to a user could still be discovered by them via the tag search page or in the tags block.

CVSS3: 5.3
0%
Низкий
12 месяцев назад
ubuntu логотип
CVE-2025-26526

Separate Groups mode restrictions were not factored into permission checks before allowing viewing or deletion of responses in Feedback activities.

CVSS3: 6.5
0%
Низкий
12 месяцев назад
ubuntu логотип
CVE-2025-26530

The question bank filter required additional sanitizing to prevent a reflected XSS risk.

CVSS3: 8.3
0%
Низкий
12 месяцев назад
ubuntu логотип
CVE-2025-26529

Description information displayed in the site administration live log required additional sanitizing to prevent a stored XSS risk.

CVSS3: 8.3
0%
Низкий
12 месяцев назад
ubuntu логотип
CVE-2025-26531

Insufficient capability checks made it possible to disable badges a user does not have permission to access.

CVSS3: 3.1
0%
Низкий
12 месяцев назад
ubuntu логотип
CVE-2025-26532

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

CVSS3: 3.1
0%
Низкий
12 месяцев назад
ubuntu логотип
CVE-2025-26528

The drag-and-drop onto image (ddimageortext) question type required additional sanitizing to prevent a stored XSS risk.

CVSS3: 3.4
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-02325

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-02322

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить провести атаку межсайтового скриптинга (XSS)

CVSS3: 4.7
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2025-02326

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
12 месяцев назад

Уязвимостей на страницу


Поделиться