Moodle

Moodle

624 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.24%
  • Veröffentlicht 20.11.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.x, students can find out email addresses of other students in the same course. Using search on the Participants page, students could search email addresses of all participants regardless of email visibility. This allows enumerating and gu...

  • EPSS 0.17%
  • Veröffentlicht 18.09.2017 04:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Moodle 3.x has XSS in the contact form on the "non-respondents" page in non-anonymous feedback.

  • EPSS 0.12%
  • Veröffentlicht 18.09.2017 04:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.x, various course reports allow teachers to view details about users in the groups they can't access.

  • EPSS 0.14%
  • Veröffentlicht 17.07.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

Moodle 3.x has user fullname disclosure on the user preferences page.

  • EPSS 0.2%
  • Veröffentlicht 17.07.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.3, the course overview block reveals activities in hidden courses.

  • EPSS 0.08%
  • Veröffentlicht 17.07.2017 17:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 3.x, course creators are able to change system default settings for courses.

  • EPSS 0.32%
  • Veröffentlicht 15.05.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, remote authenticated users can take ownership of arbitrary blogs by editing an external blog link.

  • EPSS 0.3%
  • Veröffentlicht 15.05.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, searching of arbitrary blogs is possible because a capability check is missing.

  • EPSS 0.12%
  • Veröffentlicht 15.05.2017 14:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In Moodle 2.x and 3.x, a CSRF attack is possible that allows attackers to change the "number of courses displayed in the course overview block" configuration setting.

  • EPSS 0.38%
  • Veröffentlicht 20.04.2017 21:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The user editing form in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13, and earlier allows remote authenticated users to edit profile fields locked by the administrator.