Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

fstec логотип

BDU:2015-10888

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки

CVSS2: 5.8
EPSS: Низкий
fstec логотип

BDU:2015-10887

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг

CVSS2: 3.5
EPSS: Низкий
fstec логотип

BDU:2015-10891

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код

CVSS2: 3.5
EPSS: Низкий
fstec логотип

BDU:2015-10953

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю выполнить произвольный веб или HTML-код

CVSS2: 3.5
EPSS: Низкий
fstec логотип

BDU:2015-10941

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг

CVSS2: 3.5
EPSS: Низкий
fstec логотип

BDU:2015-10889

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к данным об учетных записях пользователей

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2015-10924

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа

CVSS2: 4
EPSS: Низкий
fstec логотип

BDU:2015-10923

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4.3
EPSS: Низкий
fstec логотип

BDU:2015-10893

около 11 лет назад

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
EPSS: Низкий
nvd логотип

CVE-2014-9060

больше 11 лет назад

The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not properly restrict the parameters used in a return URL, which allows remote attackers to trigger the generation of arbitrary messages via a modified URL, related to mod/lti/locallib.php and mod/lti/return.php.

CVSS2: 5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2015-10888

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить фишинговые атаки

CVSS2: 5.8
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10887

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг

CVSS2: 3.5
1%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10891

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю внедрить произвольный веб или HTML-код

CVSS2: 3.5
1%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10953

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю выполнить произвольный веб или HTML-код

CVSS2: 3.5
1%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10941

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю проводить межсайтовый скриптинг

CVSS2: 3.5
1%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10889

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к данным об учетных записях пользователей

CVSS2: 4.3
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10924

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю обойти существующие ограничения доступа

CVSS2: 4
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10923

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4.3
2%
Низкий
около 11 лет назад
fstec логотип
BDU:2015-10893

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю получить доступ к защищаемой информации

CVSS2: 4
2%
Низкий
около 11 лет назад
nvd логотип
CVE-2014-9060

The LTI module in Moodle through 2.4.11, 2.5.x before 2.5.9, 2.6.x before 2.6.6, and 2.7.x before 2.7.3 does not properly restrict the parameters used in a return URL, which allows remote attackers to trigger the generation of arbitrary messages via a modified URL, related to mod/lti/locallib.php and mod/lti/return.php.

CVSS2: 5
2%
Низкий
больше 11 лет назад

Уязвимостей на страницу


Поделиться