Moodle

Moodle

601 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 20.04.2017 21:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Cross-site request forgery (CSRF) vulnerability in markposts.php in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13 and earlier allows remote attackers to hijack the authentication of users for requests that marks ...

Exploit
  • EPSS 0.24%
  • Veröffentlicht 29.03.2017 05:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.2.2+, there is XSS in the Course summary filter of the "Add a new course" page, as demonstrated by a crafted attribute of an SVG element.

  • EPSS 1.9%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, SQL injection can occur via user preferences.

  • EPSS 0.76%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.2.x, global search displays user names for unauthenticated users.

  • EPSS 0.29%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.x, XSS can occur via evidence of prior learning.

  • EPSS 0.29%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.

  • EPSS 0.21%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.x, glossary search displays entries without checking user permissions to view them.

  • EPSS 0.36%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, text injection can occur in email headers, potentially leading to outbound spam.

  • EPSS 0.22%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, an unenrolled user still receives event monitor notifications even though they can no longer access the course.

  • EPSS 0.24%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, web service tokens are not invalidated when the user password is changed or forced to be changed.