Known vulnerabilities in Moodle - page 17

Vendor: moodle.org
Software: Moodle
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 605
Public exploits: 26
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Moodle Moodle is affected by 605 known vulnerabilities: 28 high, 241 medium, 335 low Critical High Medium Low

Vulnerabilities (605)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU19214 - Permissions, Privileges, and Access Controls
CVE-2019-10189
CWE-264 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU19213 - Permissions, Privileges, and Access Controls
CVE-2019-10188
CWE-264 Low
No
No
3.5.7, 3.6.5, 3.7.1 17.07.2019 SB2019071702
#VU31037 - Improper Access Control
CVE-2019-10154
CWE-284 Medium
No
No
3.6.4 26.06.2019 SB2019062610
#VU18063 - Server-Side Request Forgery (SSRF)
CVE-2019-6970
CWE-918 Medium
No
No
- 23.03.2019 SB2019032301
#VU18050 - Deserialization of Untrusted Data
CVE-2018-17057
CWE-502 High
Available
No
3.5.7, 3.6.5, 3.7.1 21.03.2019 SB2019032103
SB2019071702
#VU18022 - Improper Authorization
CVE-2019-3852
CWE-285 Low
No
No
3.6.3 19.03.2019 SB2019031903
#VU18021 - Permissions, Privileges, and Access Controls
CVE-2019-3851
CWE-264 Low
No
No
3.5.5, 3.6.3 19.03.2019 SB2019031903
#VU18020 - Permissions, Privileges, and Access Controls
CVE-2019-3850
CWE-264 Low
No
No
3.1.17, 3.4.8, 3.5.5, 3.6.3 19.03.2019 SB2019031903
#VU18019 - Permissions, Privileges, and Access Controls
CVE-2019-3849
CWE-264 Medium
No
No
3.4.8, 3.5.5, 3.6.3 19.03.2019 SB2019031903
#VU18018 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-3847
CWE-79 Medium
Available
No
3.1.17, 3.4.8, 3.5.5, 3.6.3 19.03.2019 SB2019031903
#VU18017 - Permissions, Privileges, and Access Controls
CVE-2019-3848
CWE-264 Low
No
No
3.4.8, 3.5.5, 3.6.3 19.03.2019 SB2019031903
#VU17355 - Permissions, Privileges, and Access Controls
CVE-2019-3810
CWE-264 Low
Available
No
3.1.16, 3.4.7, 3.5.4, 3.6.2 01.02.2019 SB2019012106
SB2019012219
SB2019012220
and 1 more
#VU17354 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-3808
CWE-79 Low
No
No
3.1.16, 3.4.7, 3.5.4, 3.6.2 01.02.2019 SB2019012106
SB2019012219
SB2019012220
and 1 more
#VU17265 - Server-Side Request Forgery (SSRF)
CVE-2019-3809
CWE-918 Low
No
No
3.1.16 30.01.2019 SB2019012106
SB2019012219
SB2019012220
and 1 more
#VU16009 - Cross-Site Request Forgery (CSRF)
CVE-2018-16854
CWE-352 Low
Available
No
3.1.15, 3.3.9, 3.4.6, 3.5.3, 3.6.0 21.11.2018 SB2018112206
SB2018112127
SB2018112128
and 2 more
#VU31205 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-14631
CWE-79 Low
No
No
3.5.2 17.09.2018 SB2018091708
#VU31206 - Improper Control of Generation of Code ('Code Injection')
CVE-2018-14630
CWE-94 High
No
No
3.5.2 17.09.2018 SB2018091708
SB2018091721
SB2018091722
and 2 more
#VU31272 - Information Exposure Through Log Files
CVE-2018-10889
CWE-532 Medium
No
No
3.5.1 10.07.2018 SB2018071032
SB2018073052
SB2018073053
and 2 more
#VU31273 - Exposure of sensitive information to an unauthorized actor
CVE-2018-10890
CWE-200 Medium
No
No
3.5.1 10.07.2018 SB2018071032
SB2018073052
SB2018073053
and 2 more
#VU31274 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2018-10891
CWE-74 Medium
No
No
3.5.1 10.07.2018 SB2018071032
SB2018073052
SB2018073053
and 2 more


Showing elements 321 - 340 out of 605