Moodle — система управления образовательными электронными курсами
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 712
BDU:2025-05107
Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать влияние на целостность защищаемой информации
BDU:2025-05099
Уязвимость функции course_can_delete_section() виртуальной обучающей среды Moodle, позволяющая нарушителю повысить свои привилегии
BDU:2025-05102
Уязвимость репозитория Dropbox виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код
BDU:2025-05109
Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
BDU:2025-05103
Уязвимость виртуальной обучающей среды Moodle, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
BDU:2025-06112
Уязвимость компонента Grade Report Handler виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
GHSA-wr88-x8cm-7cgq
Moodle has a stored XSS risk in admin live log
GHSA-h697-w4ph-7pcx
Moodle has a stored XSS in ddimageortext question type
GHSA-cw24-f6fq-7j9v
Moodle allows teachers to evade trusttext config when restoring glossary entries
GHSA-4w32-c9g7-27qx
Moodle allows reflected XSS via question bank filter
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
BDU:2025-05107 Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю оказать влияние на целостность защищаемой информации | CVSS3: 3.5 | 0% Низкий | больше 1 года назад | |
BDU:2025-05099 Уязвимость функции course_can_delete_section() виртуальной обучающей среды Moodle, позволяющая нарушителю повысить свои привилегии | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-05102 Уязвимость репозитория Dropbox виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.3 | 1% Низкий | больше 1 года назад | |
BDU:2025-05109 Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-05103 Уязвимость виртуальной обучающей среды Moodle, связанная с обходом авторизации посредством ключа, контролируемого пользователем, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2025-06112 Уязвимость компонента Grade Report Handler виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 5.3 | 0% Низкий | больше 1 года назад | |
GHSA-wr88-x8cm-7cgq Moodle has a stored XSS risk in admin live log | CVSS3: 8.3 | 0% Низкий | больше 1 года назад | |
GHSA-h697-w4ph-7pcx Moodle has a stored XSS in ddimageortext question type | CVSS3: 3.4 | 0% Низкий | больше 1 года назад | |
GHSA-cw24-f6fq-7j9v Moodle allows teachers to evade trusttext config when restoring glossary entries | CVSS3: 3.1 | 0% Низкий | больше 1 года назад | |
GHSA-4w32-c9g7-27qx Moodle allows reflected XSS via question bank filter | CVSS3: 8.3 | 0% Низкий | больше 1 года назад |
Уязвимостей на страницу