Search CVE reports


Toggle filters

321 – 330 of 672 results


CVE-2016-3733

Medium priority
Ignored

The "restore teacher" feature in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13, and earlier allows remote authenticated users to overwrite the course idnumber.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle — — — — Not affected
Show less packages

CVE-2016-3732

Low priority
Vulnerable

The capability check to access other badges in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13, and earlier allows remote authenticated users to read the badges of other users.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Vulnerable
Show less packages

CVE-2016-3731

Low priority
Vulnerable

Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, and 2.8 through 2.8.11 allows remote attackers to obtain the names of hidden forums and forum discussions.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Vulnerable
Show less packages

CVE-2016-3729

Medium priority
Ignored

The user editing form in Moodle 3.0 through 3.0.3, 2.9 through 2.9.5, 2.8 through 2.8.11, 2.7 through 2.7.13, and earlier allows remote authenticated users to edit profile fields locked by the administrator.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle — — — — Not affected
Show less packages

CVE-2017-7298

Low priority
Not affected

In Moodle 3.2.2+, there is XSS in the Course summary filter of the "Add a new course" page, as demonstrated by a crafted attribute of an SVG element.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle — — — — Not affected
Show less packages

CVE-2017-2645

Medium priority
Ignored

In Moodle 3.x, XSS can occur via attachments to evidence of prior learning.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle — — — — Not affected
Show less packages

CVE-2017-2644

Medium priority
Ignored

In Moodle 3.x, XSS can occur via evidence of prior learning.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle — — — — Not affected
Show less packages

CVE-2017-2643

Medium priority
Ignored

In Moodle 3.2.x, global search displays user names for unauthenticated users.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle — — — — Not affected
Show less packages

CVE-2017-2641

Medium priority
Ignored

In Moodle 2.x and 3.x, SQL injection can occur via user preferences.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle — — — — Not affected
Show less packages

CVE-2017-2578

Low priority
Vulnerable

In Moodle 3.x, there is XSS in the assignment submission page.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Vulnerable
Show less packages