Known vulnerabilities in Moodle 3.5.0-beta - page 3

Vendor: moodle.org
Software: Moodle
Version: 3.5.0-beta
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 66
Public exploits: 4
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Moodle version 3.5.0-beta Moodle 3.5.0-beta is affected by 66 vulnerabilities: 4 high, 26 medium, 36 low Critical High Medium Low

Vulnerabilities (66)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU46837 - Permissions, Privileges, and Access Controls
CVE-2020-25630
CWE-264 Low
No
No
3.5.14, 3.7.8, 3.8.5, 3.9.2 21.09.2020 SB2020092106
#VU46836 - Improper Authorization
CVE-2020-25629
CWE-285 Medium
No
No
3.5.14, 3.7.8, 3.8.5, 3.9.2 21.09.2020 SB2020092106
#VU46835 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-25628
CWE-79 Low
No
No
3.5.14, 3.7.8, 3.8.5, 3.9.2 21.09.2020 SB2020092106
#VU27979 - Improper input validation
CVE-2020-10738
CWE-20 Medium
No
No
3.5.12, 3.6.10, 3.7.6, 3.8.3 18.05.2020 SB2020051815
SB2020051159
SB2020051160
and 1 more
#VU22907 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14884
CWE-79 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22905 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14882
CWE-601 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22903 - Improper Authentication
CVE-2019-14880
CWE-287 Medium
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22902 - Permissions, Privileges, and Access Controls
CVE-2019-14879
CWE-264 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU21134 - Use of Obsolete Function
CWE-477 Medium
No
No
3.5.7, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21133 - Permissions, Privileges, and Access Controls
CVE-2019-14829
CWE-264 Low
No
No
3.5.7, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21132 - Permissions, Privileges, and Access Controls
CVE-2019-14828
CWE-264 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21129 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14827
CWE-79 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21128 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14830
CWE-601 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21127 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14831
CWE-601 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU19267 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-1999024
CWE-79 Low
No
No
3.5.12, 3.6.10, 3.7.6, 3.8.3 19.07.2019 SB2018072312
SB2020051815
#VU19214 - Permissions, Privileges, and Access Controls
CVE-2019-10189
CWE-264 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19213 - Permissions, Privileges, and Access Controls
CVE-2019-10188
CWE-264 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19212 - Improper Access Control
CVE-2019-10187
CWE-284 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19211 - Cross-Site Request Forgery (CSRF)
CVE-2019-10186
CWE-352 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU18050 - Deserialization of Untrusted Data
CVE-2018-17057
CWE-502 High
Public exploit available
No
3.5.7, 3.6.5, 3.7.1 21.03.2019 SB2019032103
SB2019071702


Showing elements 41 - 60 out of 66