Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.05.12022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 541

github логотип

GHSA-86v9-gqh9-8268

больше 3 лет назад

Moodle vulnerable to Cross-site Scripting

EPSS: Низкий
github логотип

GHSA-hhxf-w8hj-43w6

больше 3 лет назад

Moodle vulnerable to Cross-site Scripting

EPSS: Низкий
github логотип

GHSA-37mm-gc69-pw8r

больше 3 лет назад

Cross-site scripting (XSS) vulnerability in Moodle before 1.6.8, 1.7 before 1.7.6, 1.8 before 1.8.7, and 1.9 before 1.9.3 allows remote attackers to inject arbitrary web script or HTML via a Wiki page name (aka page title).

EPSS: Низкий
github логотип

GHSA-j5rc-cr5w-vfg6

больше 3 лет назад

Moodle Session Fixation vulnerability

EPSS: Низкий
github логотип

GHSA-966m-m549-2878

больше 3 лет назад

Moodle is vulnerable to unauthorized new accounts creation

EPSS: Низкий
github логотип

GHSA-5fgv-cvr8-xg48

больше 3 лет назад

Moodle vulnerable to Cross-site Scripting

EPSS: Низкий
github логотип

GHSA-q53j-c866-h9mw

больше 3 лет назад

Moodle doesn't properly check role

EPSS: Низкий
github логотип

GHSA-7cvw-wrj9-q5fp

больше 3 лет назад

Moodle vulnerable to Cross-Site Request Forgery

EPSS: Низкий
github логотип

GHSA-r4vq-7rgp-99hx

больше 3 лет назад

mod/forum/unsubscribeall.php in Moodle 2.1.x before 2.1.7 and 2.2.x before 2.2.4 does not consider whether a forum is optional, which allows remote authenticated users to bypass forum-subscription requirements by leveraging the student role and unsubscribing from all forums.

EPSS: Низкий
github логотип

GHSA-7xv5-m4rh-f939

больше 3 лет назад

Moodle 1.9.x before 1.9.18, 2.0.x before 2.0.9, 2.1.x before 2.1.6, and 2.2.x before 2.2.3 allows remote authenticated users to bypass the moodle/calendar:manageownentries capability requirement and add a calendar entry via a New Entry action.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-86v9-gqh9-8268

Moodle vulnerable to Cross-site Scripting

0%
Низкий
больше 3 лет назад
github логотип
GHSA-hhxf-w8hj-43w6

Moodle vulnerable to Cross-site Scripting

0%
Низкий
больше 3 лет назад
github логотип
GHSA-37mm-gc69-pw8r

Cross-site scripting (XSS) vulnerability in Moodle before 1.6.8, 1.7 before 1.7.6, 1.8 before 1.8.7, and 1.9 before 1.9.3 allows remote attackers to inject arbitrary web script or HTML via a Wiki page name (aka page title).

1%
Низкий
больше 3 лет назад
github логотип
GHSA-j5rc-cr5w-vfg6

Moodle Session Fixation vulnerability

0%
Низкий
больше 3 лет назад
github логотип
GHSA-966m-m549-2878

Moodle is vulnerable to unauthorized new accounts creation

0%
Низкий
больше 3 лет назад
github логотип
GHSA-5fgv-cvr8-xg48

Moodle vulnerable to Cross-site Scripting

0%
Низкий
больше 3 лет назад
github логотип
GHSA-q53j-c866-h9mw

Moodle doesn't properly check role

0%
Низкий
больше 3 лет назад
github логотип
GHSA-7cvw-wrj9-q5fp

Moodle vulnerable to Cross-Site Request Forgery

0%
Низкий
больше 3 лет назад
github логотип
GHSA-r4vq-7rgp-99hx

mod/forum/unsubscribeall.php in Moodle 2.1.x before 2.1.7 and 2.2.x before 2.2.4 does not consider whether a forum is optional, which allows remote authenticated users to bypass forum-subscription requirements by leveraging the student role and unsubscribing from all forums.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-7xv5-m4rh-f939

Moodle 1.9.x before 1.9.18, 2.0.x before 2.0.9, 2.1.x before 2.1.6, and 2.2.x before 2.2.3 allows remote authenticated users to bypass the moodle/calendar:manageownentries capability requirement and add a calendar entry via a New Entry action.

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться