Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

fstec логотип

BDU:2025-10841

больше 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с предоставлением конфиденциальной информации неавторизованному лицу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2025-02323

больше 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-02326

больше 1 года назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-r4xr-m393-778m

больше 1 года назад

Moodle IDOR when accessing list of course badges

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-xfv7-h2qg-rjm7

больше 1 года назад

Moodle Lesson activity password bypass through PHP loose comparison

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-j822-x5gg-5r56

больше 1 года назад

Moodle allows users to retrieve information they did not have permission to access

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-fhg2-r2h9-h7q8

больше 1 года назад

Moodle IDOR when deleting OAuth2 linked accounts

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-48899

больше 1 года назад

A vulnerability was found in Moodle. Additional checks are required to ensure users can only fetch the list of course badges for courses that they are intended to have access to.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2024-48899

больше 1 года назад

A vulnerability was found in Moodle. Additional checks are required to ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2024-45691

больше 1 года назад

A flaw was found in Moodle. When restricting access to a lesson activity with a password, certain passwords could be bypassed or less secure due to a loose comparison in the password-checking logic. This issue only affected passwords set to "magic hash" values.

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-10841

Уязвимость виртуальной обучающей среды Moodle, связанная с предоставлением конфиденциальной информации неавторизованному лицу, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02323

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02326

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-r4xr-m393-778m

Moodle IDOR when accessing list of course badges

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-xfv7-h2qg-rjm7

Moodle Lesson activity password bypass through PHP loose comparison

CVSS3: 5.4
0%
Низкий
больше 1 года назад
github логотип
GHSA-j822-x5gg-5r56

Moodle allows users to retrieve information they did not have permission to access

CVSS3: 6.5
0%
Низкий
больше 1 года назад
github логотип
GHSA-fhg2-r2h9-h7q8

Moodle IDOR when deleting OAuth2 linked accounts

CVSS3: 7.5
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-48899

A vulnerability was found in Moodle. Additional checks are required to ensure users can only fetch the list of course badges for courses that they are intended to have access to.

CVSS3: 4.3
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-48899

A vulnerability was found in Moodle. Additional checks are required to ...

CVSS3: 4.3
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-45691

A flaw was found in Moodle. When restricting access to a lesson activity with a password, certain passwords could be bypassed or less secure due to a loose comparison in the password-checking logic. This issue only affected passwords set to "magic hash" values.

CVSS3: 5.4
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться