Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.02022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 541

github логотип

GHSA-wp3g-pr4h-q6vv

больше 3 лет назад

Moodle does not enforce capability requirements for reading blog comments

EPSS: Низкий
github логотип

GHSA-prrh-679x-79qh

больше 3 лет назад

Moodle allows remote authenticated users to reassign notes

EPSS: Низкий
github логотип

GHSA-wmmc-qjq2-vvm2

больше 3 лет назад

Moodle is vulnerable to Sensitive Information Disclosure

EPSS: Низкий
github логотип

GHSA-664q-mrxx-2x2v

больше 3 лет назад

Moodle does not properly manage privileges for WebDAV repositories

EPSS: Низкий
github логотип

GHSA-x6xq-cgc6-h2fq

больше 3 лет назад

mod/assign/locallib.php in the assignment module in Moodle 2.3.x before 2.3.7 and 2.4.x before 2.4.4 does not consider capability requirements during the processing of ZIP assignment-archive download (aka downloadall) requests, which allows remote authenticated users to read other users' assignments by leveraging the student role.

EPSS: Низкий
github логотип

GHSA-fx5h-3786-h2w6

больше 3 лет назад

PHP Spellchecker addon for TinyMCE allows attackers to trigger arbitrary outbound HTTP requests

EPSS: Низкий
github логотип

GHSA-8r7x-qq55-74v2

больше 3 лет назад

Moodle does not enforce the forceloginforprofiles setting

EPSS: Низкий
github логотип

GHSA-xr24-jp5c-6c4v

больше 3 лет назад

Moodle reveals absolute path in exception message

EPSS: Низкий
github логотип

GHSA-pgp5-rcwp-qvfg

больше 3 лет назад

Moodle includes the WebDAV password in the configuration form

EPSS: Низкий
github логотип

GHSA-p239-x7hg-j3w6

больше 3 лет назад

blog/rsslib.php in Moodle 2.1.x before 2.1.10, 2.2.x before 2.2.7, 2.3.x before 2.3.4, and 2.4.x before 2.4.1 continues to provide a blog RSS feed after blogging is disabled, which allows remote attackers to obtain sensitive information by reading this feed.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-wp3g-pr4h-q6vv

Moodle does not enforce capability requirements for reading blog comments

1%
Низкий
больше 3 лет назад
github логотип
GHSA-prrh-679x-79qh

Moodle allows remote authenticated users to reassign notes

0%
Низкий
больше 3 лет назад
github логотип
GHSA-wmmc-qjq2-vvm2

Moodle is vulnerable to Sensitive Information Disclosure

0%
Низкий
больше 3 лет назад
github логотип
GHSA-664q-mrxx-2x2v

Moodle does not properly manage privileges for WebDAV repositories

1%
Низкий
больше 3 лет назад
github логотип
GHSA-x6xq-cgc6-h2fq

mod/assign/locallib.php in the assignment module in Moodle 2.3.x before 2.3.7 and 2.4.x before 2.4.4 does not consider capability requirements during the processing of ZIP assignment-archive download (aka downloadall) requests, which allows remote authenticated users to read other users' assignments by leveraging the student role.

0%
Низкий
больше 3 лет назад
github логотип
GHSA-fx5h-3786-h2w6

PHP Spellchecker addon for TinyMCE allows attackers to trigger arbitrary outbound HTTP requests

1%
Низкий
больше 3 лет назад
github логотип
GHSA-8r7x-qq55-74v2

Moodle does not enforce the forceloginforprofiles setting

0%
Низкий
больше 3 лет назад
github логотип
GHSA-xr24-jp5c-6c4v

Moodle reveals absolute path in exception message

0%
Низкий
больше 3 лет назад
github логотип
GHSA-pgp5-rcwp-qvfg

Moodle includes the WebDAV password in the configuration form

0%
Низкий
больше 3 лет назад
github логотип
GHSA-p239-x7hg-j3w6

blog/rsslib.php in Moodle 2.1.x before 2.1.10, 2.2.x before 2.2.7, 2.3.x before 2.3.4, and 2.4.x before 2.4.1 continues to provide a blog RSS feed after blogging is disabled, which allows remote attackers to obtain sensitive information by reading this feed.

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться