Moodle

Moodle

631 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.09%
  • Veröffentlicht 20.04.2017 21:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

Cross-site request forgery (CSRF) vulnerability in markposts.php in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13 and earlier allows remote attackers to hijack the authentication of users for requests that marks ...

Exploit
  • EPSS 0.24%
  • Veröffentlicht 29.03.2017 05:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 3.2.2+, there is XSS in the Course summary filter of the "Add a new course" page, as demonstrated by a crafted attribute of an SVG element.

  • EPSS 1.9%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 2.x and 3.x, SQL injection can occur via user preferences.

  • EPSS 0.76%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 3.2.x, global search displays user names for unauthenticated users.

  • EPSS 0.29%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 3.x, XSS can occur via evidence of prior learning.

  • EPSS 0.29%
  • Veröffentlicht 26.03.2017 18:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.

  • EPSS 0.21%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 3.x, glossary search displays entries without checking user permissions to view them.

  • EPSS 0.36%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 2.x and 3.x, text injection can occur in email headers, potentially leading to outbound spam.

  • EPSS 0.22%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 2.x and 3.x, an unenrolled user still receives event monitor notifications even though they can no longer access the course.

  • EPSS 0.24%
  • Veröffentlicht 20.01.2017 08:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In Moodle 2.x and 3.x, web service tokens are not invalidated when the user password is changed or forced to be changed.