Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.05.12022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 541

fstec логотип

BDU:2022-06359

больше 3 лет назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой пользовательских данных, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-q5m8-g27f-797h

больше 3 лет назад

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the grade history report without the 'access all groups' capability were not restricted to viewing grades of users within their own groups.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-cwhp-rqfr-8462

больше 3 лет назад

Moodle XSS Vulnerability

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2020-1754

больше 3 лет назад

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the grade history report without the 'access all groups' capability were not restricted to viewing grades of users within their own groups.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2020-1754

больше 3 лет назад

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the gra ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2020-1691

больше 3 лет назад

In Moodle 3.8, messages required extra sanitizing before updating the conversation overview, to prevent the risk of stored cross-site scripting.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2020-1691

больше 3 лет назад

In Moodle 3.8, messages required extra sanitizing before updating the ...

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2020-1754

больше 3 лет назад

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the grade history report without the 'access all groups' capability were not restricted to viewing grades of users within their own groups.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2020-1691

больше 3 лет назад

In Moodle 3.8, messages required extra sanitizing before updating the conversation overview, to prevent the risk of stored cross-site scripting.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-62wh-m4jr-233r

больше 3 лет назад

Moodle LTI module reflected XSS risk

CVSS3: 6.1
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-06359

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой пользовательских данных, позволяющая нарушителю выполнить произвольные SQL-команды

CVSS3: 9.8
1%
Низкий
больше 3 лет назад
github логотип
GHSA-q5m8-g27f-797h

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the grade history report without the 'access all groups' capability were not restricted to viewing grades of users within their own groups.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-cwhp-rqfr-8462

Moodle XSS Vulnerability

CVSS3: 5.4
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2020-1754

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the grade history report without the 'access all groups' capability were not restricted to viewing grades of users within their own groups.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2020-1754

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the gra ...

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2020-1691

In Moodle 3.8, messages required extra sanitizing before updating the conversation overview, to prevent the risk of stored cross-site scripting.

CVSS3: 5.4
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2020-1691

In Moodle 3.8, messages required extra sanitizing before updating the ...

CVSS3: 5.4
1%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2020-1754

In Moodle before 3.8.2, 3.7.5, 3.6.9 and 3.5.11, users viewing the grade history report without the 'access all groups' capability were not restricted to viewing grades of users within their own groups.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2020-1691

In Moodle 3.8, messages required extra sanitizing before updating the conversation overview, to prevent the risk of stored cross-site scripting.

CVSS3: 5.4
1%
Низкий
больше 3 лет назад
github логотип
GHSA-62wh-m4jr-233r

Moodle LTI module reflected XSS risk

CVSS3: 6.1
78%
Высокий
больше 3 лет назад

Уязвимостей на страницу


Поделиться