Vulnerabilidades en Moodle
25 resultadosAnálisis Vexday
Moodle apresenta 25 vulnerabilidades catalogadas, predominantemente de Cross-Site Scripting (CWE-79), sem registros de exploração ativa em campo ou falhas críticas. O risco é moderado e estável, com apenas 1 nova vulnerabilidade divulgada nos últimos 90 dias, indicando uma janela de exposição controlada para organizações que mantêm atualizações em dia.
CVE-2022-50943MEDIUMMoodle LMS 4.0 Cross-Site Scripting via course search.phpEPSS 0.3%CVE-2021-47857MEDIUMMoodle 3.10.3 - 'label' Persistent Cross Site ScriptingEPSS 0.3%CVE-2024-1439MEDIUMInadequate access control vulnerability in MoodleEPSS 0.3%CVE-2025-53021MEDIUMA session fixation vulnerability in Moodle 3.x through 3.11.18 allows unauthenticated attackers to hijack user sessions via the sesskey paraEPSS 0.3%CVE-2024-38277MEDIUMmoodle: QR login key and auto-login key for the Moodle mobile app should be generated as separate keysEPSS 0.2%