Moodle — система управления образовательными электронными курсами
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 535

BDU:2024-11511
Уязвимость виртуальной обучающей среды Moodle, связанная раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
GHSA-fcqv-w7xc-5vmc
Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote attacker to execute arbitrary code via the Field Name (name parameter) of a new activity.

CVE-2024-37674
Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote attacker to execute arbitrary code via the Field Name (name parameter) of a new activity.
CVE-2024-37674
Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote ...

CVE-2024-37674
Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote attacker to execute arbitrary code via the Field Name (name parameter) of a new activity.
GHSA-r82w-3phg-qvr4
Moodle uses the same key for QR login and auto-login
GHSA-p2cj-86v4-7782
Moodle HTTP authorization header is preserved between "emulated redirects"
GHSA-x29x-qwvx-fxr2
Moodle BigBlueButton web service leaks meeting joining information
GHSA-356g-7x36-7m34
Moodle CSRF risks due to misuse of confirm_sesskey
GHSA-p5cg-6rfr-6mx8
Moodle stored XSS via calendar's event title when deleting the event
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
---|---|---|---|---|
![]() | BDU:2024-11511 Уязвимость виртуальной обучающей среды Moodle, связанная раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | около 1 года назад |
GHSA-fcqv-w7xc-5vmc Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote attacker to execute arbitrary code via the Field Name (name parameter) of a new activity. | CVSS3: 5.5 | 1% Низкий | около 1 года назад | |
![]() | CVE-2024-37674 Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote attacker to execute arbitrary code via the Field Name (name parameter) of a new activity. | CVSS3: 5.5 | 1% Низкий | около 1 года назад |
CVE-2024-37674 Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote ... | CVSS3: 5.5 | 1% Низкий | около 1 года назад | |
![]() | CVE-2024-37674 Cross Site Scripting vulnerability in Moodle CMS v3.10 allows a remote attacker to execute arbitrary code via the Field Name (name parameter) of a new activity. | CVSS3: 5.5 | 1% Низкий | около 1 года назад |
GHSA-r82w-3phg-qvr4 Moodle uses the same key for QR login and auto-login | CVSS3: 6.5 | 0% Низкий | около 1 года назад | |
GHSA-p2cj-86v4-7782 Moodle HTTP authorization header is preserved between "emulated redirects" | CVSS3: 7.5 | 0% Низкий | около 1 года назад | |
GHSA-x29x-qwvx-fxr2 Moodle BigBlueButton web service leaks meeting joining information | CVSS3: 4.3 | 0% Низкий | около 1 года назад | |
GHSA-356g-7x36-7m34 Moodle CSRF risks due to misuse of confirm_sesskey | CVSS3: 5.4 | 0% Низкий | около 1 года назад | |
GHSA-p5cg-6rfr-6mx8 Moodle stored XSS via calendar's event title when deleting the event | CVSS3: 6.1 | 1% Низкий | около 1 года назад |
Уязвимостей на страницу