Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"
Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.14.24.34.44.55.05.12022202320242025202620272028

Недавние уязвимости Moodle

Количество 2 577

github логотип

GHSA-267j-cwvg-j28c

больше 3 лет назад

Moodle attackers to modify grade metadata

EPSS: Низкий
github логотип

GHSA-48rq-vj58-2mh6

больше 3 лет назад

Moodle creates a MoodleMobile web-service token with an infinite lifetime

EPSS: Низкий
github логотип

GHSA-5rr5-fxhc-jv64

больше 3 лет назад

Moodle allows attackers to modify the visibility of a badge

EPSS: Низкий
github логотип

GHSA-j465-7mp6-3xg3

больше 3 лет назад

Moodle places a session key in a URL

EPSS: Низкий
github логотип

GHSA-2vhr-4mhq-m35c

больше 3 лет назад

Moodle does not properly restrict access

EPSS: Низкий
github логотип

GHSA-fc5p-vj3h-x7g4

больше 3 лет назад

Moodle allows attackers to obtain sensitive information

EPSS: Низкий
github логотип

GHSA-f9m9-494r-w36p

больше 3 лет назад

Moodle allows bypass of intended access restrictions

EPSS: Низкий
github логотип

GHSA-6xpm-q8x9-j3rw

больше 3 лет назад

Moodle allows attackers to bypass intended access restrictions

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-g4wf-f588-7xc7

больше 3 лет назад

mod/forum/post.php in Moodle 2.9.x before 2.9.1 does not consider the mod/forum:canposttomygroups capability before authorizing "Post a copy to all groups" actions, which allows remote authenticated users to bypass intended access restrictions by leveraging per-group authorization.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-xfgq-37vh-892j

больше 3 лет назад

Atto in Moodle 2.8.x before 2.8.9 and 2.9.x before 2.9.3 allows remote attackers to cause a denial of service (disk consumption) by leveraging the guest role and entering drafts with the editor-autosave feature.

CVSS3: 6.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-267j-cwvg-j28c

Moodle attackers to modify grade metadata

0%
Низкий
больше 3 лет назад
github логотип
GHSA-48rq-vj58-2mh6

Moodle creates a MoodleMobile web-service token with an infinite lifetime

0%
Низкий
больше 3 лет назад
github логотип
GHSA-5rr5-fxhc-jv64

Moodle allows attackers to modify the visibility of a badge

0%
Низкий
больше 3 лет назад
github логотип
GHSA-j465-7mp6-3xg3

Moodle places a session key in a URL

0%
Низкий
больше 3 лет назад
github логотип
GHSA-2vhr-4mhq-m35c

Moodle does not properly restrict access

0%
Низкий
больше 3 лет назад
github логотип
GHSA-fc5p-vj3h-x7g4

Moodle allows attackers to obtain sensitive information

0%
Низкий
больше 3 лет назад
github логотип
GHSA-f9m9-494r-w36p

Moodle allows bypass of intended access restrictions

0%
Низкий
больше 3 лет назад
github логотип
GHSA-6xpm-q8x9-j3rw

Moodle allows attackers to bypass intended access restrictions

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-g4wf-f588-7xc7

mod/forum/post.php in Moodle 2.9.x before 2.9.1 does not consider the mod/forum:canposttomygroups capability before authorizing "Post a copy to all groups" actions, which allows remote authenticated users to bypass intended access restrictions by leveraging per-group authorization.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-xfgq-37vh-892j

Atto in Moodle 2.8.x before 2.8.9 and 2.9.x before 2.9.3 allows remote attackers to cause a denial of service (disk consumption) by leveraging the guest role and entering drafts with the editor-autosave feature.

CVSS3: 6.8
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться