Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Moodle

Moodleсистема управления образовательными электронными курсами

Релизный цикл, информация об уязвимостях

Продукт: Moodle
Вендор: moodle

График релизов

4.55.05.15.220242025202620272028

Недавние уязвимости Moodle

Количество 2 712

github логотип

GHSA-3jfw-v39g-268j

около 4 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in lib/weblib.php in Moodle 1.9.x before 1.9.12 allow remote attackers to inject arbitrary web script or HTML via vectors related to URL encoding.

EPSS: Низкий
github логотип

GHSA-j5rc-cr5w-vfg6

около 4 лет назад

Moodle Session Fixation vulnerability

EPSS: Низкий
github логотип

GHSA-37mm-gc69-pw8r

около 4 лет назад

Cross-site scripting (XSS) vulnerability in Moodle before 1.6.8, 1.7 before 1.7.6, 1.8 before 1.8.7, and 1.9 before 1.9.3 allows remote attackers to inject arbitrary web script or HTML via a Wiki page name (aka page title).

EPSS: Низкий
github логотип

GHSA-hhxf-w8hj-43w6

около 4 лет назад

Moodle vulnerable to Cross-site Scripting

EPSS: Низкий
github логотип

GHSA-966m-m549-2878

около 4 лет назад

Moodle is vulnerable to unauthorized new accounts creation

EPSS: Низкий
github логотип

GHSA-7cvw-wrj9-q5fp

около 4 лет назад

Moodle vulnerable to Cross-Site Request Forgery

EPSS: Низкий
github логотип

GHSA-q53j-c866-h9mw

около 4 лет назад

Moodle doesn't properly check role

EPSS: Низкий
github логотип

GHSA-5fgv-cvr8-xg48

около 4 лет назад

Moodle vulnerable to Cross-site Scripting

EPSS: Низкий
github логотип

GHSA-cx8w-wqgc-mpmh

около 4 лет назад

Cross-site scripting (XSS) vulnerability in repository/lib.php in Moodle 2.1.x before 2.1.7 and 2.2.x before 2.2.4 allows remote authenticated administrators to inject arbitrary web script or HTML by renaming a repository.

EPSS: Низкий
github логотип

GHSA-7xv5-m4rh-f939

около 4 лет назад

Moodle 1.9.x before 1.9.18, 2.0.x before 2.0.9, 2.1.x before 2.1.6, and 2.2.x before 2.2.3 allows remote authenticated users to bypass the moodle/calendar:manageownentries capability requirement and add a calendar entry via a New Entry action.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-3jfw-v39g-268j

Multiple cross-site scripting (XSS) vulnerabilities in lib/weblib.php in Moodle 1.9.x before 1.9.12 allow remote attackers to inject arbitrary web script or HTML via vectors related to URL encoding.

1%
Низкий
около 4 лет назад
github логотип
GHSA-j5rc-cr5w-vfg6

Moodle Session Fixation vulnerability

2%
Низкий
около 4 лет назад
github логотип
GHSA-37mm-gc69-pw8r

Cross-site scripting (XSS) vulnerability in Moodle before 1.6.8, 1.7 before 1.7.6, 1.8 before 1.8.7, and 1.9 before 1.9.3 allows remote attackers to inject arbitrary web script or HTML via a Wiki page name (aka page title).

2%
Низкий
около 4 лет назад
github логотип
GHSA-hhxf-w8hj-43w6

Moodle vulnerable to Cross-site Scripting

2%
Низкий
около 4 лет назад
github логотип
GHSA-966m-m549-2878

Moodle is vulnerable to unauthorized new accounts creation

1%
Низкий
около 4 лет назад
github логотип
GHSA-7cvw-wrj9-q5fp

Moodle vulnerable to Cross-Site Request Forgery

1%
Низкий
около 4 лет назад
github логотип
GHSA-q53j-c866-h9mw

Moodle doesn't properly check role

2%
Низкий
около 4 лет назад
github логотип
GHSA-5fgv-cvr8-xg48

Moodle vulnerable to Cross-site Scripting

2%
Низкий
около 4 лет назад
github логотип
GHSA-cx8w-wqgc-mpmh

Cross-site scripting (XSS) vulnerability in repository/lib.php in Moodle 2.1.x before 2.1.7 and 2.2.x before 2.2.4 allows remote authenticated administrators to inject arbitrary web script or HTML by renaming a repository.

1%
Низкий
около 4 лет назад
github логотип
GHSA-7xv5-m4rh-f939

Moodle 1.9.x before 1.9.18, 2.0.x before 2.0.9, 2.1.x before 2.1.6, and 2.2.x before 2.2.3 allows remote authenticated users to bypass the moodle/calendar:manageownentries capability requirement and add a calendar entry via a New Entry action.

2%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться