Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.02022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 499

fstec логотип

BDU:2022-04906

около 3 лет назад

Уязвимость виртуальной обучающей среды moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2022-06403

около 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-q6vw-27c6-jv9c

больше 3 лет назад

Moodle Persistent Cross-site Scripting (XSS)

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-3jrj-x6cj-97cp

больше 3 лет назад

Moodle contains CSRF vulnerability

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-g39c-mccf-rxjv

больше 3 лет назад

Moodle Insecure direct object reference (IDOR) in a calendar web service

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-c7jj-vfmr-j9mj

больше 3 лет назад

Moodle command execution vulnerability exists in the default legacy spellchecker plugin

CVSS3: 9.1
EPSS: Средний
github логотип

GHSA-g5m5-j48g-fr24

больше 3 лет назад

Moodle Cross Site Scripting (XSS)

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-9r7q-rgxm-f2hm

больше 3 лет назад

A vulnerability was found in Moodle where javaScript injection was possible in some Mustache templates via recursive rendering from contexts. Mustache helper tags that were included in template contexts were not being escaped before that context was injected into another Mustache helper, which could result in script injection in some templates. This affects versions 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions.

EPSS: Низкий
github логотип

GHSA-jj3p-6mw3-6qmm

больше 3 лет назад

A vulnerability was found in Moodle 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions, where the mobile launch endpoint contained an open redirect in some circumstances, which could result in a user's mobile access token being exposed. (Note: This does not affect sites with a forced URL scheme configured, mobile service disabled, or where the mobile app login method is "via the app").

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-c6g7-c2cg-grhj

больше 3 лет назад

A vulnerability was found in Moodle affecting 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions, where users with the capability to create courses were assigned as a teacher in those courses, regardless of whether they had the capability to be automatically assigned that role.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-04906

Уязвимость виртуальной обучающей среды moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию

CVSS3: 7.2
0%
Низкий
около 3 лет назад
fstec логотип
BDU:2022-06403

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
6%
Низкий
около 3 лет назад
github логотип
GHSA-q6vw-27c6-jv9c

Moodle Persistent Cross-site Scripting (XSS)

CVSS3: 5.4
0%
Низкий
больше 3 лет назад
github логотип
GHSA-3jrj-x6cj-97cp

Moodle contains CSRF vulnerability

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-g39c-mccf-rxjv

Moodle Insecure direct object reference (IDOR) in a calendar web service

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-c7jj-vfmr-j9mj

Moodle command execution vulnerability exists in the default legacy spellchecker plugin

CVSS3: 9.1
68%
Средний
больше 3 лет назад
github логотип
GHSA-g5m5-j48g-fr24

Moodle Cross Site Scripting (XSS)

CVSS3: 5.4
0%
Низкий
больше 3 лет назад
github логотип
GHSA-9r7q-rgxm-f2hm

A vulnerability was found in Moodle where javaScript injection was possible in some Mustache templates via recursive rendering from contexts. Mustache helper tags that were included in template contexts were not being escaped before that context was injected into another Mustache helper, which could result in script injection in some templates. This affects versions 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-jj3p-6mw3-6qmm

A vulnerability was found in Moodle 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions, where the mobile launch endpoint contained an open redirect in some circumstances, which could result in a user's mobile access token being exposed. (Note: This does not affect sites with a forced URL scheme configured, mobile service disabled, or where the mobile app login method is "via the app").

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
github логотип
GHSA-c6g7-c2cg-grhj

A vulnerability was found in Moodle affecting 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions, where users with the capability to create courses were assigned as a teacher in those courses, regardless of whether they had the capability to be automatically assigned that role.

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться