Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-4w8m-96v9-2c86
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle CRLF Injection Vulnerability in Calendar Component

    Published
    13 May 2022
    GHSA-72gv-qqrp-h9qg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Users Can Bypass Deleted Status

    Published
    13 May 2022
    GHSA-mpjx-8phj-5m34
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Allows Unauthenticated Dropbox Access

    Published
    13 May 2022
    GHSA-89f3-74m6-g27g
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Multiple cross-site scripting (XSS) vulnerabilities in the File Picker module

    Published
    13 May 2022
    GHSA-cc94-hwj3-rf65
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle's login_as feature leaks information from external repositories

    Published
    13 May 2022
    GHSA-m63h-q4x3-6hwj
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle is vulnerable to Improper Input Validation in MoodleQuickForm class

    Published
    13 May 2022
    GHSA-w66h-c2vj-cm7f
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Authentication Bypass in File Upload

    Published
    13 May 2022
    GHSA-wp3g-pr4h-q6vv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not enforce capability requirements for reading blog comments

    Published
    13 May 2022
    GHSA-x3x8-fjw6-hccx
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not consider "don't send" attributes during hub registration

    Published
    13 May 2022
    GHSA-664q-mrxx-2x2v
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not properly manage privileges for WebDAV repositories

    Published
    13 May 2022
    GHSA-prrh-679x-79qh
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows remote authenticated users to reassign notes

    Published
    13 May 2022
    GHSA-wmmc-qjq2-vvm2
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle is vulnerable to Sensitive Information Disclosure

    Published
    13 May 2022
    GHSA-8r7x-qq55-74v2
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not enforce the forceloginforprofiles setting

    Published
    13 May 2022
    GHSA-fx5h-3786-h2w6
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    PHP Spellchecker addon for TinyMCE allows attackers to trigger arbitrary outbound HTTP requests

    Published
    13 May 2022
    GHSA-pgp5-rcwp-qvfg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle includes the WebDAV password in the configuration form

    Published
    13 May 2022
    GHSA-xr24-jp5c-6c4v
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle reveals absolute path in exception message

    Published
    13 May 2022
    GHSA-9ww8-j8j2-3788
    Fix available
    Packages

    yui, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    YUI Cross-site Scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-cr78-rphw-w73p
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Arbitrary File Read via Backup Functionality

    Published
    13 May 2022
    GHSA-64r3-582j-frqm
    Fix available
    Packages

    yui, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    YUI Cross-site Scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-vm9c-39jx-q45w
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle vulnerable to Exposure of Sensitive Information to an Unauthorized Actor

    Published
    13 May 2022
    GHSA-x5hj-47vv-53p8
    Fix available
    Packages

    yui, yui, moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    YUI Cross-site Scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-75c6-xqwr-v2r9
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-ch68-5r37-p7c3
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-267j-cwvg-j28c
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle attackers to modify grade metadata

    Published
    13 May 2022
    GHSA-2fmv-j5xj-4fmq
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Reveals Student Information Meant To Be Anonymous

    Published
    13 May 2022
    GHSA-48rq-vj58-2mh6
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle creates a MoodleMobile web-service token with an infinite lifetime

    Published
    13 May 2022
    GHSA-4wvg-7886-83gv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site request forgery (CSRF) vulnerability

    Published
    13 May 2022
    GHSA-5rr5-fxhc-jv64
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to modify the visibility of a badge

    Published
    13 May 2022
    GHSA-6p3g-hw27-qh44
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle's time-validation implementation allows bypassing intended restrictions

    Published
    13 May 2022
    GHSA-8rc7-4qfv-4484
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not properly restrict file access

    Published
    13 May 2022
    GHSA-c3vx-v4x8-x894
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle does not check for the moodle/course:viewhiddencourses capability

    Published
    13 May 2022
    GHSA-h75f-hjcr-cvh8
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site request forgery (CSRF) vulnerabilities

    Published
    13 May 2022
    GHSA-2vhr-4mhq-m35c
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not properly restrict access

    Published
    13 May 2022
    GHSA-6xpm-q8x9-j3rw
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to bypass intended access restrictions

    Published
    13 May 2022
    GHSA-f9m9-494r-w36p
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows bypass of intended access restrictions

    Published
    13 May 2022
    GHSA-fc5p-vj3h-x7g4
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive information

    Published
    13 May 2022
    GHSA-j465-7mp6-3xg3
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle places a session key in a URL

    Published
    13 May 2022
    GHSA-2jcw-r79x-4r5v
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle does not set the RISK_XSS bit for graders

    Published
    13 May 2022
    GHSA-c2r4-f8qv-2v7v
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to read SCORM contents

    Published
    13 May 2022
    GHSA-j6c3-3c4w-qv8p
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, typo3/cms, typo3/cms

    Summary

    Moodle cross-site scripting (XSS) vulnerabilities

    Published
    13 May 2022
    GHSA-m7cc-6vhg-39wr
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle improper access control

    Published
    13 May 2022
    GHSA-mmvj-j7hq-rx85
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle sensitive information disclosure

    Published
    13 May 2022
    GHSA-w2pj-r8m3-r4jc
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle Information Disclosure

    Published
    13 May 2022
    GHSA-2hw6-6rgf-726v
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    13 May 2022
    GHSA-v33x-q8gh-4x42
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site request forgery (CSRF) vulnerabilities

    Published
    13 May 2022
    GHSA-382v-gxj9-ffhc
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle uses predictable password-recovery tokens

    Published
    13 May 2022
    GHSA-44xp-wj24-9xxj
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to delete files

    Published
    13 May 2022
    GHSA-454r-4cjv-vc9h
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain manager privileges

    Published
    13 May 2022
    GHSA-5729-822w-j342
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-6922-5v25-p8jg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site scripting (XSS) vulnerabilities

    Published
    13 May 2022