Vulnerabilidades em Moodle Project
9 resultadosAnálise Vexday
O Moodle Project apresenta 9 vulnerabilidades catalogadas, nenhuma delas sob exploração ativa conhecida ou classificada como crítica. A fraqueza predominante é Cross-Site Scripting (CWE-79), indicando deficiências em validação de entrada; o risco atual é mitigado pela ausência de atividade de ataque e pela idade das vulnerabilidades, sugerindo que as exposições já conhecidas foram amplamente divulgadas.
CVE-2025-26529HIGHStored XSS risk in admin live logEPSS 0.5%CVE-2025-26533HIGHSQL injection risk in course search module list filterEPSS 0.5%CVE-2025-26525HIGHArbitrary file read risk through pdfTeXEPSS 0.4%CVE-2025-26527MEDIUMNon-searchable tags can still be discovered on the tag search page and in the tags blockEPSS 0.3%CVE-2025-26530HIGHReflected XSS via question bank filterEPSS 0.3%CVE-2025-26526MEDIUMFeedback response viewing and deletions did not respect Separate Groups modeEPSS 0.3%CVE-2025-26531LOWIDOR in badges allows disabling of arbitrary badgesEPSS 0.3%CVE-2025-26528LOWStored XSS in ddimageortext question typeEPSS 0.3%CVE-2025-26532LOWTeachers can evade trusttext config when restoring glossary entriesEPSS 0.3%