Known vulnerabilities in Moodle - page 16

Vendor: moodle.org
Software: Moodle
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 605
Public exploits: 26
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Moodle Moodle is affected by 605 known vulnerabilities: 28 high, 241 medium, 335 low Critical High Medium Low

Vulnerabilities (605)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU22903 - Improper Authentication
CVE-2019-14880
CWE-287 Medium
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU22902 - Permissions, Privileges, and Access Controls
CVE-2019-14879
CWE-264 Low
No
No
3.5.9, 3.6.7, 3.7.3 21.11.2019 SB2019112128
#VU30608 - Incorrect Default Permissions
CVE-2012-1157
CWE-276 Low
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30609 - Exposure of sensitive information to an unauthorized actor
CVE-2012-1158
CWE-200 Low
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30610 - Exposure of sensitive information to an unauthorized actor
CVE-2012-1159
CWE-200 Low
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30611 - Incorrect Permission Assignment for Critical Resource
CVE-2012-1160
CWE-732 Low
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30612 - Exposure of sensitive information to an unauthorized actor
CVE-2012-1161
CWE-200 Low
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30613 - Exposure of sensitive information to an unauthorized actor
CVE-2012-1169
CWE-200 Medium
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30614 - Improper Validation of Integrity Check Value
CVE-2012-1170
CWE-354 Medium
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30615 - Exposure of sensitive information to an unauthorized actor
CVE-2012-1155
CWE-200 Medium
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30616 - Information Exposure Through Log Files
CVE-2012-1156
CWE-532 Medium
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU30617 - Improper input validation
CVE-2012-1168
CWE-20 High
No
No
2.2.2 14.11.2019 SB2019111443
SB2012040203
SB2012050908
and 1 more
#VU21134 - Use of Obsolete Function
CWE-477 Medium
No
No
3.5.7, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21133 - Permissions, Privileges, and Access Controls
CVE-2019-14829
CWE-264 Low
No
No
3.5.7, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21132 - Permissions, Privileges, and Access Controls
CVE-2019-14828
CWE-264 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21129 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-14827
CWE-79 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21128 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14830
CWE-601 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU21127 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-14831
CWE-601 Low
No
No
3.5.8, 3.6.6, 3.7.2 16.09.2019 SB2019091610
#VU19212 - Improper Access Control
CVE-2019-10187
CWE-284 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19211 - Cross-Site Request Forgery (CSRF)
CVE-2019-10186
CWE-352 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702


Showing elements 301 - 320 out of 605