Moodle — система управления образовательными электронными курсами
Релизный цикл, информация об уязвимостях
График релизов
Количество 2 712
CVE-2021-47857
Moodle 3.10.3 contains a persistent cross-site scripting vulnerability in the calendar event subtitle field that allows attackers to inject malicious scripts. Attackers can craft a calendar event with malicious JavaScript in the subtitle track label to execute arbitrary code when users view the event.
CVE-2021-47857
Moodle 3.10.3 contains a persistent cross-site scripting vulnerability ...
BDU:2026-00821
Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему
GHSA-m58f-9pvv-8mp2
Moodle vulnerable to brute-force password guesses
GHSA-422v-w6c5-vq42
Moodle exposed the names of hidden groups to users
GHSA-c5cj-xp43-qcc3
Moodle's error handling leads to sensitive information disclosure
GHSA-w29j-8phw-ffjf
Moodle has a time restriction bypass
GHSA-rc65-mhj4-hp4r
The router’s inconsistent response to invalid course IDs allowed attackers to infer which course IDs exist, potentially aiding reconnaissance.
GHSA-25wf-7x6c-wmpf
Moodle does not properly enforce MFA
GHSA-rjcm-7v2p-9265
Moodle course access permissions are not properly checked in course_output_fragment_course_overview
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
|---|---|---|---|---|
CVE-2021-47857 Moodle 3.10.3 contains a persistent cross-site scripting vulnerability in the calendar event subtitle field that allows attackers to inject malicious scripts. Attackers can craft a calendar event with malicious JavaScript in the subtitle track label to execute arbitrary code when users view the event. | CVSS3: 7.2 | 0% Низкий | 6 месяцев назад | |
CVE-2021-47857 Moodle 3.10.3 contains a persistent cross-site scripting vulnerability ... | CVSS3: 7.2 | 0% Низкий | 6 месяцев назад | |
BDU:2026-00821 Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему | CVSS3: 8.8 | 1% Низкий | 8 месяцев назад | |
GHSA-m58f-9pvv-8mp2 Moodle vulnerable to brute-force password guesses | CVSS3: 7.5 | 0% Низкий | 9 месяцев назад | |
GHSA-422v-w6c5-vq42 Moodle exposed the names of hidden groups to users | CVSS3: 4.3 | 0% Низкий | 9 месяцев назад | |
GHSA-c5cj-xp43-qcc3 Moodle's error handling leads to sensitive information disclosure | CVSS3: 5.3 | 0% Низкий | 9 месяцев назад | |
GHSA-w29j-8phw-ffjf Moodle has a time restriction bypass | CVSS3: 5.4 | 0% Низкий | 9 месяцев назад | |
GHSA-rc65-mhj4-hp4r The router’s inconsistent response to invalid course IDs allowed attackers to infer which course IDs exist, potentially aiding reconnaissance. | CVSS3: 5.3 | 0% Низкий | 9 месяцев назад | |
GHSA-25wf-7x6c-wmpf Moodle does not properly enforce MFA | CVSS3: 5.3 | 0% Низкий | 9 месяцев назад | |
GHSA-rjcm-7v2p-9265 Moodle course access permissions are not properly checked in course_output_fragment_course_overview | CVSS3: 4.3 | 0% Низкий | 9 месяцев назад |
Уязвимостей на страницу