Known vulnerabilities in Moodle 3.6.0-beta - page 3

Vendor: moodle.org
Software: Moodle
Version: 3.6.0-beta
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 62
Public exploits: 4
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Moodle version 3.6.0-beta Moodle 3.6.0-beta is affected by 62 vulnerabilities: 3 high, 23 medium, 36 low Critical High Medium Low

Vulnerabilities (62)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU46837 - Permissions, Privileges, and Access Controls
CVE-2020-25630
CWE-264 Low
No
No
3.5.14, 3.7.8, 3.8.5, 3.9.2 21.09.2020 SB2020092106
#VU46836 - Improper Authorization
CVE-2020-25629
CWE-285 Medium
No
No
3.5.14, 3.7.8, 3.8.5, 3.9.2 21.09.2020 SB2020092106
#VU46835 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-25628
CWE-79 Low
No
No
3.5.14, 3.7.8, 3.8.5, 3.9.2 21.09.2020 SB2020092106
#VU27979 - Improper input validation
CVE-2020-10738
CWE-20 Medium
No
No
3.5.12, 3.6.10, 3.7.6, 3.8.3 18.05.2020 SB2020051815
SB2020051159
SB2020051160
and 1 more
#VU22907 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14884
CWE-79 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22906 - Improper Authorization
CVE-2019-14883
CWE-285 Low
No
No
3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22905 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14882
CWE-601 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22903 - Improper Authentication
CVE-2019-14880
CWE-287 Medium
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22902 - Permissions, Privileges, and Access Controls
CVE-2019-14879
CWE-264 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU21134 - Use of Obsolete Function
CWE-477 Medium
No
No
3.5.7, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21133 - Permissions, Privileges, and Access Controls
CVE-2019-14829
CWE-264 Low
No
No
3.5.7, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21132 - Permissions, Privileges, and Access Controls
CVE-2019-14828
CWE-264 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21129 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14827
CWE-79 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21128 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14830
CWE-601 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21127 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14831
CWE-601 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU19267 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-1999024
CWE-79 Low
No
No
3.5.12, 3.6.10, 3.7.6, 3.8.3 19.07.2019 SB2018072312
SB2020051815
#VU19214 - Permissions, Privileges, and Access Controls
CVE-2019-10189
CWE-264 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19213 - Permissions, Privileges, and Access Controls
CVE-2019-10188
CWE-264 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19212 - Improper Access Control
CVE-2019-10187
CWE-284 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19211 - Cross-Site Request Forgery (CSRF)
CVE-2019-10186
CWE-352 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702


Showing elements 41 - 60 out of 62