Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.02022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 470

github логотип

GHSA-hh52-g5c4-wprh

больше 2 лет назад

Moodle may allow authenticated users to enumerate other user's names via learning plans page

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-prjm-2fj2-787f

больше 2 лет назад

Moodle may allow teachers to access the names of users they could not otherwise access

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2023-28336

больше 2 лет назад

Insufficient filtering of grade report history made it possible for teachers to access the names of users they could not otherwise access.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2023-28336

больше 2 лет назад

Insufficient filtering of grade report history made it possible for te ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2023-28335

больше 2 лет назад

The link to reset all templates of a database activity did not include the necessary token to prevent a CSRF risk.

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2023-28335

больше 2 лет назад

The link to reset all templates of a database activity did not include ...

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2023-28334

больше 2 лет назад

Authenticated users were able to enumerate other users' names via the learning plans page.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2023-28334

больше 2 лет назад

Authenticated users were able to enumerate other users' names via the ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2023-28333

больше 2 лет назад

The Mustache pix helper contained a potential Mustache injection risk if combined with user input (note: This did not appear to be implemented/exploitable anywhere in the core Moodle LMS).

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2023-28333

больше 2 лет назад

The Mustache pix helper contained a potential Mustache injection risk ...

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-hh52-g5c4-wprh

Moodle may allow authenticated users to enumerate other user's names via learning plans page

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
github логотип
GHSA-prjm-2fj2-787f

Moodle may allow teachers to access the names of users they could not otherwise access

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-28336

Insufficient filtering of grade report history made it possible for teachers to access the names of users they could not otherwise access.

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-28336

Insufficient filtering of grade report history made it possible for te ...

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-28335

The link to reset all templates of a database activity did not include the necessary token to prevent a CSRF risk.

CVSS3: 8.8
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-28335

The link to reset all templates of a database activity did not include ...

CVSS3: 8.8
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-28334

Authenticated users were able to enumerate other users' names via the learning plans page.

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-28334

Authenticated users were able to enumerate other users' names via the ...

CVSS3: 4.3
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-28333

The Mustache pix helper contained a potential Mustache injection risk if combined with user input (note: This did not appear to be implemented/exploitable anywhere in the core Moodle LMS).

CVSS3: 9.8
1%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-28333

The Mustache pix helper contained a potential Mustache injection risk ...

CVSS3: 9.8
1%
Низкий
больше 2 лет назад

Уязвимостей на страницу


Поделиться