Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.05.12022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 541

fstec логотип

BDU:2025-02326

9 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-10842

9 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнять атаки межсайтового скриптинга

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2025-02325

9 месяцев назад

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-xfv7-h2qg-rjm7

12 месяцев назад

Moodle Lesson activity password bypass through PHP loose comparison

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-fhg2-r2h9-h7q8

12 месяцев назад

Moodle IDOR when deleting OAuth2 linked accounts

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-r4xr-m393-778m

12 месяцев назад

Moodle IDOR when accessing list of course badges

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-j822-x5gg-5r56

12 месяцев назад

Moodle allows users to retrieve information they did not have permission to access

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2024-48899

12 месяцев назад

A vulnerability was found in Moodle. Additional checks are required to ensure users can only fetch the list of course badges for courses that they are intended to have access to.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2024-48899

12 месяцев назад

A vulnerability was found in Moodle. Additional checks are required to ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2024-45691

12 месяцев назад

A flaw was found in Moodle. When restricting access to a lesson activity with a password, certain passwords could be bypassed or less secure due to a loose comparison in the password-checking logic. This issue only affected passwords set to "magic hash" values.

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-02326

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-10842

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной нейтрализацией входных данных во время генерации веб-страницы, позволяющая нарушителю выполнять атаки межсайтового скриптинга

CVSS3: 6.1
1%
Низкий
9 месяцев назад
fstec логотип
BDU:2025-02325

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.8
0%
Низкий
9 месяцев назад
github логотип
GHSA-xfv7-h2qg-rjm7

Moodle Lesson activity password bypass through PHP loose comparison

CVSS3: 5.4
0%
Низкий
12 месяцев назад
github логотип
GHSA-fhg2-r2h9-h7q8

Moodle IDOR when deleting OAuth2 linked accounts

CVSS3: 7.5
0%
Низкий
12 месяцев назад
github логотип
GHSA-r4xr-m393-778m

Moodle IDOR when accessing list of course badges

CVSS3: 4.3
0%
Низкий
12 месяцев назад
github логотип
GHSA-j822-x5gg-5r56

Moodle allows users to retrieve information they did not have permission to access

CVSS3: 6.5
0%
Низкий
12 месяцев назад
nvd логотип
CVE-2024-48899

A vulnerability was found in Moodle. Additional checks are required to ensure users can only fetch the list of course badges for courses that they are intended to have access to.

CVSS3: 4.3
0%
Низкий
12 месяцев назад
debian логотип
CVE-2024-48899

A vulnerability was found in Moodle. Additional checks are required to ...

CVSS3: 4.3
0%
Низкий
12 месяцев назад
nvd логотип
CVE-2024-45691

A flaw was found in Moodle. When restricting access to a lesson activity with a password, certain passwords could be bypassed or less secure due to a loose comparison in the password-checking logic. This issue only affected passwords set to "magic hash" values.

CVSS3: 5.4
0%
Низкий
12 месяцев назад

Уязвимостей на страницу


Поделиться