Moodle
- Tổng số sản phẩm trong hệ sinh thái
- 3
- Tổng số lỗ hổng (90 ngày)
- 0
vi
Xác minh để phân tích hồ sơ bảo mật
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2022-50943Moodle LMS 4.0 Cross-Site Scripting via course search.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle LMS | Ngày phát hành10/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-26047Moodle: moodle: uncontrolled resource consumption in tex formula editor leading to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành21/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-26046Moodle: moodle: improper input sanitization in tex filter administration setting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành21/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26045Moodle: moodle: improper validation in file restore functionality leading to remote code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành21/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67857Moodle: moodle: data exposure of user identifiers in urls | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67856Moodle: moodle: privilege escalation via incomplete role checks in badge awarding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67855Mooodle: mooodle: information disclosure and script execution via reflected cross-site scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67853Moodle: moodle: brute-force facilitation due to missing rate limiting in confirmation email service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67852Moodle: moodle: open redirect vulnerability in oauth login flow allows redirection to malicious sites. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-67851Moodle: moodle: formula injection allows arbitrary formula execution via unescaped data export | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67850Moodle: moodle: cross-site scripting vulnerability via inadequate input filtering in formula editor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67849Moodle: moodle: cross-site scripting (xss) via improper sanitization of ai prompt responses | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67848Moodle: moodle: authentication bypass via lti provider allows suspended users to gain unauthorized access. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67847Moodle: moodle: remote code execution via insufficient restore input validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngCao |
CVE-2021-47857Moodle 3.10.3 - 'label' Persistent Cross Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành21/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62401Moodle: possible to bypass timer in timed assignments | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62395Moodle: external cohort search service leaks system cohort data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62400Moodle: hidden group names visible to event creators | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62399Moodle: password brute force risk when mobile/web services enabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-62398Moodle: possible to bypass mfa | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62397Moodle: router produces json instead of 404 error for invalid course id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62396Moodle: router (r.php) could expose application directories | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62394Moodle: quiz notifications sent to suspended participants | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62393Moodle: course access permissions not properly checked in course_output_fragment_course_overview | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành23/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-34032Moodle LMS Jmol Plugin Cross-site Scripting (XSS) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngJmol Plugin | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-34031Moodle LMS Jmol Plugin Path Traversal | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngJmol Plugin | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53021 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành24/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32045Moodle: hidden grades shown to users without permission on some grade reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32044Moodle: unauthenticated rest api user data exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3647Moodle: idor when accessing the cohorts report | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3645Moodle: idor in messaging web service allows access to some user details | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3644Moodle: ajax section delete does not respect course_can_delete_section() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3643Moodle: reflected xss risk in policy tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3642Moodle: authenticated remote code execution risk in the moodle lms equella repository | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3641Moodle: authenticated remote code execution risk in the moodle lms dropbox repository | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3640Moodle: idor in web service allows users enrolled in a course to access some details of other users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3638Moodle: csrf risk in brickfield tool's analysis request action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3637Moodle: csrf token exposure via url in moodle mod_data module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-3636Moodle: idor in moodle rss block allows unauthorized access to rss feeds | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3635Moodle: csrf risk in moodle user tours manager allows tour duplication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-3628Moodle: moodle assignment submission search leaks anonymous student identities | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3627Moodle: partial data exposure in moodle before completing multi-factor authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3625Moodle: user dos and name disclosure via idor in moodle mfa email factor revoke action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3634Moodle: moodle allows course self-enrolment before completing mfa | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành25/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26533SQL injection risk in course search module list filter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26532Teachers can evade trusttext config when restoring glossary entries | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-26531IDOR in badges allows disabling of arbitrary badges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-26530Reflected XSS via question bank filter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26529Stored XSS risk in admin live log | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26528Stored XSS in ddimageortext question type | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-26527Non-searchable tags can still be discovered on the tag search page and in the tags block | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26526Feedback response viewing and deletions did not respect Separate Groups mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26525Arbitrary file read risk through pdfTeX | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-48899Moodle: idor when accessing list of course badges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành20/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45691Moodle: lesson activity password bypass through php loose comparison | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành20/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45690Moodle: idor when deleting oauth2 linked accounts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành20/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45689Moodle: unprotected access to sensitive information via dynamic tables | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành20/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-48901Moodle: idor when fetching report schedules | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-48898Moodle: some users can delete audiences of other reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-48897Moodle: idor in edit/delete rss feed | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-48896Moodle: users' names returned in messaging error message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-48900Moodle: idor when accessing list of badge recipients | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43439Moodle: reflected xss via h5p error message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43437Moodle: xss risk when restoring malicious course backup file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43435Moodle: can create global glossary without being admin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43433Moodle: matrix user/power level management not always working as expected with suspended users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43432Moodle: authorization headers preserved between "emulated redirects" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43430Moodle: lack of access control when using external methods for quiz overrides | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43429Moodle: user information visibility control issues in gradebook reports | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43427Moodle: admin presets export tool includes some secrets that should not be exported | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành11/11/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-43440Moodle: lfi vulnerability when restoring malformed block backups | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43438Moodle: idor in feedback non-respondents report allows messaging arbitrary site users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43436Moodle: site administration sql injection via xmldb editor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43434Moodle: csrf risk in feedback non-respondents report | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43431Moodle: idor in badges allows deletion of arbitrary badges | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43428Moodle: cache poisoning via injection into storage | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43426Moodle: arbitrary file read risk through pdftex | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43425Moodle: remote code execution via calculated question types | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmoodle | Ngày phát hành07/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34312 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành24/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37674 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38277moodle: QR login key and auto-login key for the Moodle mobile app should be generated as separate keys | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành18/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38276moodle: CSRF risks due to misuse of confirm_sesskey | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành18/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38275moodle: HTTP authorization header is preserved between "emulated redirects" | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành18/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38274moodle: stored XSS via calendar's event title when deleting the event | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành18/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38273moodle: BigBlueButton web service leaks meeting joining information to users who should not have access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành18/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34009moodle: ReCAPTCHA can be bypassed on the login page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34008moodle: CSRF risk in analytics management of models | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-34007moodle: logout CSRF in admin/tool/mfa/auth.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34006moodle: unsanitized HTML in site log for config_log_created | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34005moodle: authenticated LFI risk in some misconfigured shared hosting environments via modified mod_data backup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34004moodle: authenticated LFI risk in some misconfigured shared hosting environments via modified mod_wiki backup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34003moodle: authenticated LFI risk in some misconfigured shared hosting environments via modified mod_workshop backup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34002moodle: authenticated LFI risk in some misconfigured shared hosting environments via modified mod_feedback backup | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34001moodle: CSRF risk in admin preset tool management of presets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-34000moodle: stored XSS in lesson overview report via user ID number | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33999moodle: unsafe direct use of $_SERVER['HTTP_REFERER'] in admin/tool/mfa/index.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33998moodle: stored XSS via user's name on participants page when opening some options | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33997moodle: stored XSS risk when editing another user's equation in equation editor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33996moodle: broken access control when setting calendar event type | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMoodle | Ngày phát hành31/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28593 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành22/03/2024 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan