Known vulnerabilities in Moodle - page 10

Vendor: moodle.org
Software: Moodle
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 605
Public exploits: 26
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Moodle Moodle is affected by 605 known vulnerabilities: 28 high, 241 medium, 335 low Critical High Medium Low

Vulnerabilities (605)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU77523 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-35131
CWE-79 Low
No
No
3.11.15, 4.0.9, 4.1.4, 4.2.1 19.06.2023 SB2023061936
SB20230820249
SB20230820250
#VU77520 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-35132
CWE-89 High
No
No
3.9.22, 3.11.15, 4.0.9, 4.1.4, 4.2.1 19.06.2023 SB2023061936
SB20230820249
SB20230820250
#VU77516 - Server-Side Request Forgery (SSRF)
CVE-2023-35133
CWE-918 Medium
No
No
3.9.22, 3.11.15, 4.0.9, 4.1.4, 4.2.1 19.06.2023 SB2023061936
SB20230820249
SB20230820250
#VU75602 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-30944
CWE-89 Low
No
No
3.9.21, 3.11.14, 4.0.8, 4.1.3 01.05.2023 SB2023050112
SB2023082080
SB2023082081
and 1 more
#VU75601 - External Control of File Name or Path
CVE-2023-30943
CWE-73 Low
Available
No
4.1.3 01.05.2023 SB2023050112
SB2023082080
SB2023082081
and 1 more
#VU73876 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-28329
CWE-89 Medium
No
No
3.9.20, 3.11.13, 4.0.7, 4.1.2 21.03.2023 SB2023032120
SB20230818106
#VU73875 - Exposure of sensitive information to an unauthorized actor
CVE-2023-28330
CWE-200 Medium
No
No
3.9.20, 3.11.13, 4.0.7, 4.1.2 21.03.2023 SB2023032120
SB20230818106
#VU73874 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-28331
CWE-79 Low
No
No
3.9.20, 3.11.13, 4.0.7, 4.1.2 21.03.2023 SB2023032120
SB20230818106
#VU73873 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-28332
CWE-79 Low
No
No
3.9.20, 3.11.13, 4.0.7, 4.1.2 21.03.2023 SB2023032120
SB20230818106
#VU73871 - Improper input validation
CVE-2023-28333
CWE-20 Medium
No
No
3.9.20, 3.11.13, 4.0.7, 4.1.2 21.03.2023 SB2023032120
SB20230818106
#VU73869 - Exposure of sensitive information to an unauthorized actor
CVE-2023-28334
CWE-200 Medium
No
No
4.0.7, 4.1.2 21.03.2023 SB2023032120
#VU73868 - Cross-Site Request Forgery (CSRF)
CVE-2023-28335
CWE-352 Low
No
No
4.1.2 21.03.2023 SB2023032120
#VU73867 - Exposure of sensitive information to an unauthorized actor
CVE-2023-28336
CWE-200 Medium
No
No
3.9.20, 3.11.13, 4.0.7, 4.1.2 21.03.2023 SB2023032120
SB20230818106
#VU73866 - Exposure of sensitive information to an unauthorized actor
CVE-2023-1402
CWE-200 Medium
No
No
3.9.20, 3.11.13, 4.0.7, 4.1.2 21.03.2023 SB2023032120
SB20230818106
#VU71733 - Improper Access Control
CVE-2023-23923
CWE-284 Medium
No
No
3.9.19, 3.11.12, 4.0.6, 4.1.1 01.02.2023 SB2023020131
#VU71732 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-23922
CWE-79 Low
No
No
4.0.6, 4.1.1 01.02.2023 SB2023020131
#VU71730 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-23921
CWE-79 Low
No
No
3.9.19, 3.11.12, 4.0.6, 4.1.1 01.02.2023 SB2023020131
#VU70109 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-23494
CWE-79 Low
No
No
4.1.2 12.12.2022 SB2022121205
SB2023032042
SB2023032914
and 3 more
#VU69471 - Cross-Site Request Forgery (CSRF)
CVE-2022-45149
CWE-352 Low
No
No
3.9.18, 3.11.11, 4.0.5 21.11.2022 SB2022112143
SB2022112862
SB2022112863
and 1 more
#VU55448 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-23414
CWE-79 Low
No
No
3.9.18, 3.11.11 30.07.2021 SB2021073006
SB2022112144
SB2022112862
and 2 more


Showing elements 181 - 200 out of 605