← volver
CVE-2025-62401

Moodle: possible to bypass timer in timed assignments

CVSS 5.4 MEDIUMEPSS 0.2%CWE-285
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.4EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
23 oct 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An issue in Moodle’s timed assignment feature allowed students to bypass the time restriction, potentially giving them more time than allowed to complete an assessment.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Productos afectados
moodle

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →