Логотип exploitDog
product: "moodle"
Консоль
Логотип exploitDog

exploitDog

product: "moodle"

Количество 2 647

Количество 2 647

github логотип

GHSA-v759-3wr5-p294

почти 4 года назад

Moodle vulnerable to Cross-site scripting

EPSS: Низкий
github логотип

GHSA-r7jh-88fq-f64h

почти 4 года назад

Cross-site scripting (XSS) vulnerability in blocks/html/block_html.php in Snoopy 1.2.3, as used in Moodle 1.6 before 1.6.9, 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4, allows remote attackers to inject arbitrary web script or HTML via an HTML block, which is not properly handled when the "Login as" feature is used to visit a MyMoodle or Blog page.

EPSS: Низкий
github логотип

GHSA-p657-7739-2grh

около 2 лет назад

When duplicating a BigBlueButton activity, the original meeting ID was also duplicated instead of using a new ID for the new activity. This could provide unintended access to the original meeting.

CVSS3: 3.3
EPSS: Низкий
github логотип

GHSA-mx5g-3vxh-rgm8

больше 3 лет назад

Moodle vulnerable to XSS via bundled spikephpcoverage library

EPSS: Низкий
github логотип

GHSA-mqw9-3cjm-xwp3

больше 3 лет назад

Moodle Minor SQL injection risk in admin user browsing

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-mj87-8xf8-fp4w

больше 5 лет назад

Cross-Site Scripting in yui

EPSS: Низкий
github логотип

GHSA-jr83-8x65-xcr5

около 2 лет назад

Moodle Exposure of Sensitive Information to an Unauthorized Actor vulnerability

CVSS3: 3.3
EPSS: Низкий
github логотип

GHSA-jqgr-gh62-jf53

больше 3 лет назад

Moodle Stored Cross-site Scripting and page denial of service

CVSS3: 7.1
EPSS: Низкий
github логотип

GHSA-j6c3-3c4w-qv8p

больше 3 лет назад

Moodle cross-site scripting (XSS) vulnerabilities

EPSS: Низкий
github логотип

GHSA-h2fw-93qx-vrcq

почти 4 года назад

SQL Injection in Moodle

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-g39c-mccf-rxjv

больше 3 лет назад

Moodle Insecure direct object reference (IDOR) in a calendar web service

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-fx5h-3786-h2w6

больше 3 лет назад

PHP Spellchecker addon for TinyMCE allows attackers to trigger arbitrary outbound HTTP requests

EPSS: Низкий
github логотип

GHSA-fm5h-58g2-4m3f

около 2 лет назад

Moodle Improper Access Control vulnerability

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-cwh2-q44x-5w3c

около 2 лет назад

Moodle Acceptance of Extraneous Untrusted Data With Trusted Data vulnerability

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-9ww8-j8j2-3788

больше 3 лет назад

YUI Cross-site Scripting (XSS) vulnerability

EPSS: Низкий
github логотип

GHSA-8mm2-m2gp-c6x2

около 2 лет назад

Moodle Improper Access Control vulnerability

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-7mmc-22g7-3xq2

почти 3 года назад

Moodle SQL Injection vulnerability

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-64r3-582j-frqm

больше 3 лет назад

YUI Cross-site Scripting (XSS) vulnerability

EPSS: Низкий
github логотип

GHSA-5cvx-cwpx-9rjh

около 2 лет назад

Moodle Code Injection vulnerability

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-45ch-hxgr-vx8j

больше 3 лет назад

phpCAS client library and Moodle Cross-site Scripting vulnerability

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
github логотип
GHSA-v759-3wr5-p294

Moodle vulnerable to Cross-site scripting

1%
Низкий
почти 4 года назад
github логотип
GHSA-r7jh-88fq-f64h

Cross-site scripting (XSS) vulnerability in blocks/html/block_html.php in Snoopy 1.2.3, as used in Moodle 1.6 before 1.6.9, 1.7 before 1.7.7, 1.8 before 1.8.8, and 1.9 before 1.9.4, allows remote attackers to inject arbitrary web script or HTML via an HTML block, which is not properly handled when the "Login as" feature is used to visit a MyMoodle or Blog page.

0%
Низкий
почти 4 года назад
github логотип
GHSA-p657-7739-2grh

When duplicating a BigBlueButton activity, the original meeting ID was also duplicated instead of using a new ID for the new activity. This could provide unintended access to the original meeting.

CVSS3: 3.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-mx5g-3vxh-rgm8

Moodle vulnerable to XSS via bundled spikephpcoverage library

3%
Низкий
больше 3 лет назад
github логотип
GHSA-mqw9-3cjm-xwp3

Moodle Minor SQL injection risk in admin user browsing

CVSS3: 9.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-mj87-8xf8-fp4w

Cross-Site Scripting in yui

0%
Низкий
больше 5 лет назад
github логотип
GHSA-jr83-8x65-xcr5

Moodle Exposure of Sensitive Information to an Unauthorized Actor vulnerability

CVSS3: 3.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-jqgr-gh62-jf53

Moodle Stored Cross-site Scripting and page denial of service

CVSS3: 7.1
0%
Низкий
больше 3 лет назад
github логотип
GHSA-j6c3-3c4w-qv8p

Moodle cross-site scripting (XSS) vulnerabilities

0%
Низкий
больше 3 лет назад
github логотип
GHSA-h2fw-93qx-vrcq

SQL Injection in Moodle

CVSS3: 8.8
0%
Низкий
почти 4 года назад
github логотип
GHSA-g39c-mccf-rxjv

Moodle Insecure direct object reference (IDOR) in a calendar web service

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-fx5h-3786-h2w6

PHP Spellchecker addon for TinyMCE allows attackers to trigger arbitrary outbound HTTP requests

1%
Низкий
больше 3 лет назад
github логотип
GHSA-fm5h-58g2-4m3f

Moodle Improper Access Control vulnerability

CVSS3: 5.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-cwh2-q44x-5w3c

Moodle Acceptance of Extraneous Untrusted Data With Trusted Data vulnerability

CVSS3: 5.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-9ww8-j8j2-3788

YUI Cross-site Scripting (XSS) vulnerability

0%
Низкий
больше 3 лет назад
github логотип
GHSA-8mm2-m2gp-c6x2

Moodle Improper Access Control vulnerability

CVSS3: 4.3
0%
Низкий
около 2 лет назад
github логотип
GHSA-7mmc-22g7-3xq2

Moodle SQL Injection vulnerability

CVSS3: 7.3
1%
Низкий
почти 3 года назад
github логотип
GHSA-64r3-582j-frqm

YUI Cross-site Scripting (XSS) vulnerability

0%
Низкий
больше 3 лет назад
github логотип
GHSA-5cvx-cwpx-9rjh

Moodle Code Injection vulnerability

CVSS3: 6.5
1%
Низкий
около 2 лет назад
github логотип
GHSA-45ch-hxgr-vx8j

phpCAS client library and Moodle Cross-site Scripting vulnerability

0%
Низкий
больше 3 лет назад

Уязвимостей на страницу