Open Source Vulnerabilities

    Dashboard / Open Source Vulnerabilities

    GHSA-f7qm-q26p-6rr2
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-gmhr-6f43-7qpj
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not properly implement group-based access restrictions

    Published
    13 May 2022
    GHSA-grvw-qq2j-r898
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site scripting (XSS) vulnerabilities

    Published
    13 May 2022
    GHSA-h34c-px28-rjgw
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle mishandles group-based authorization checks

    Published
    13 May 2022
    GHSA-hpmv-wvq3-gj27
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site request forgery (CSRF) vulnerability

    Published
    13 May 2022
    GHSA-mm9q-3847-m48x
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to enter additional answer attempts

    Published
    13 May 2022
    GHSA-2hw2-h3mf-c2j9
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle open redirect vulnerability

    Published
    13 May 2022
    GHSA-622h-cjgg-5mx6
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to bypass file-management restrictions

    Published
    13 May 2022
    GHSA-688p-pgj4-77hh
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive course-structure information

    Published
    13 May 2022
    GHSA-9fmw-m4qx-6cq8
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-h798-h7ff-93xv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Arbitrary Redirect

    Published
    13 May 2022
    GHSA-35pr-gqm6-r366
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive personal-contact and unread-message-count information

    Published
    13 May 2022
    GHSA-36cm-vrqh-8p98
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to cause a denial of service

    Published
    13 May 2022
    GHSA-4ppg-2mx6-fqx9
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to bypass intended login restrictions

    Published
    13 May 2022
    GHSA-5659-g9p4-354f
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to bypass a forced-password-change requirement

    Published
    13 May 2022
    GHSA-6r7x-6q98-qcqp
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not set the RISK_XSS bit for graders

    Published
    13 May 2022
    GHSA-cm4r-58pj-h2ph
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to extract archives to arbitrary directories

    Published
    13 May 2022
    GHSA-cp39-43xr-2wrp
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle XSS Vulnerability

    Published
    13 May 2022
    GHSA-fp4h-j22r-vwcv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive course information

    Published
    13 May 2022
    GHSA-fqrg-vmvj-jv3x
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers obtain full-name information

    Published
    13 May 2022
    GHSA-gphj-63h8-r9vq
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle directory traversal vulnerability

    Published
    13 May 2022
    GHSA-v3wp-35g3-m9mm
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not consider the moodle/tag:flag capability

    Published
    13 May 2022
    GHSA-w77v-xpxr-c6pv
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-4jm2-c9jr-6prf
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to bypass a messaging-disabled setting

    Published
    13 May 2022
    GHSA-468q-9cmp-76wc
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not consider the moodle/tag:edit capability before adding a tag

    Published
    13 May 2022
    GHSA-47cw-whh9-j2fq
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle allows attacks to obtain sensitive information

    Published
    13 May 2022
    GHSA-5jph-mvfm-r27p
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site request forgery (CSRF) vulnerability

    Published
    13 May 2022
    GHSA-6vjg-2q57-rgfw
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to cause a denial of service

    Published
    13 May 2022
    GHSA-9v64-447r-wch6
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Temporary Passwords are Brute Force-able

    Published
    13 May 2022
    GHSA-c87j-9rrq-h3j8
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to trigger the generation of arbitrary messages

    Published
    13 May 2022
    GHSA-crcq-pw8h-9xwf
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not provide charset information in HTTP headers

    Published
    13 May 2022
    GHSA-fr9m-pjmm-qx9f
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive calendar-event information

    Published
    13 May 2022
    GHSA-frhc-9hwc-x7j3
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive information

    Published
    13 May 2022
    GHSA-hhq7-jf2p-hw9c
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site request forgery (CSRF) vulnerabilities

    Published
    13 May 2022
    GHSA-jj3j-mhgc-g4m4
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-p3hj-cfhm-7g6v
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to remove wiki pages

    Published
    13 May 2022
    GHSA-p497-37fc-xvvc
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to cause a denial of service

    Published
    13 May 2022
    GHSA-vrf6-q7qj-69v5
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to upload files containing JavaScript

    Published
    13 May 2022
    GHSA-wpq5-q3mj-8f3r
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site request forgery (CSRF) vulnerabilities

    Published
    13 May 2022
    GHSA-43r4-vm25-qm78
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle has multiple cross-site request forgery (CSRF) vulnerabilities in the Forum module

    Published
    13 May 2022
    GHSA-p5j7-26wj-423j
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows discovery of an author's username

    Published
    13 May 2022
    GHSA-59j6-8g7w-prf7
    Fix available
    Packages

    moodle/moodle

    Summary

    Moodle exposes hidden grades to students

    Published
    13 May 2022
    GHSA-557f-2hv4-7jjm
    Fix available
    Packages

    moodle/moodle, moodle/moodle

    Summary

    Moodle does not verify group permissions

    Published
    13 May 2022
    GHSA-f66h-6mj2-rwj2
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site scripting (XSS) vulnerabilities

    Published
    13 May 2022
    GHSA-j4mr-vc54-h5pc
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle cross-site scripting (XSS) vulnerability

    Published
    13 May 2022
    GHSA-jq7x-gm9r-v8m7
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to obtain sensitive information

    Published
    13 May 2022
    GHSA-m8f5-9wg8-2c3h
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle multiple cross-site scripting (XSS) vulnerabilities

    Published
    13 May 2022
    GHSA-mg69-5q59-8jcg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle does not enforce the moodle/site:accessallgroups capability requirement

    Published
    13 May 2022
    GHSA-mphj-h2fc-62x3
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle allows attackers to bypass the mod/lti:view capability requirement

    Published
    13 May 2022
    GHSA-27j2-c838-c3qg
    Fix available
    Packages

    moodle/moodle, moodle/moodle, moodle/moodle, moodle/moodle

    Summary

    Moodle Arbitrary File Read via XML External Entity vulnerability

    Published
    13 May 2022