Known vulnerabilities in Moodle 2.9.0-beta

Vendor: moodle.org
Software: Moodle
Version: 2.9.0-beta
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 12
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Moodle version 2.9.0-beta Moodle 2.9.0-beta is affected by 12 vulnerabilities: 5 medium, 7 low Critical High Medium Low

Vulnerabilities (12)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82196 - Exposure of sensitive information to an unauthorized actor
CVE-2023-5551
CWE-200 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82195 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5550
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82194 - Improper Access Control
CVE-2023-5549
CWE-284 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82193 - Acceptance of Extraneous Untrusted Data With Trusted Data
CVE-2023-5548
CWE-349 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82190 - Exposure of sensitive information to an unauthorized actor
CVE-2023-5545
CWE-200 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82188 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5539
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82185 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5540
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82183 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5541
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82182 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5544
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82179 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5547
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU22907 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14884
CWE-79 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22905 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14882
CWE-601 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128