Known vulnerabilities in Moodle 3.1.0-beta

Vendor: moodle.org
Software: Moodle
Version: 3.1.0-beta
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 42
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Moodle version 3.1.0-beta Moodle 3.1.0-beta is affected by 42 vulnerabilities: 3 high, 15 medium, 24 low Critical High Medium Low

Vulnerabilities (42)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82196 - Exposure of sensitive information to an unauthorized actor
CVE-2023-5551
CWE-200 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82195 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5550
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82194 - Improper Access Control
CVE-2023-5549
CWE-284 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82193 - Acceptance of Extraneous Untrusted Data With Trusted Data
CVE-2023-5548
CWE-349 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82190 - Exposure of sensitive information to an unauthorized actor
CVE-2023-5545
CWE-200 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82188 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5539
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82185 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5540
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82183 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5541
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82182 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5544
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82179 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5547
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU79835 - Improper Access Control
CVE-2023-40325
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79834 - Improper Access Control
CVE-2023-40324
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79833 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-40323
CWE-601 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79832 - Improper Access Control
CVE-2023-40322
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79830 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-40320
CWE-79 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79828 - Improper Access Control
CVE-2023-40318
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79827 - Improper input validation
CVE-2023-40317
CWE-20 High
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79826 - Improper input validation
CVE-2023-40316
CWE-20 Medium
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU72486 - Improper Access Control
CVE-2022-39369
CWE-284 Medium
No
No
3.9.23, 3.11.16, 4.0.10 22.02.2023 SB2023022209
SB2023082225
SB2024072502
and 5 more
#VU58271 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41184
CWE-79 Medium
Public exploit available
No
3.9.23, 3.11.16 20.11.2021 SB2021112002
SB2022030804
SB2022041935
and 74 more


Showing elements 1 - 20 out of 42