Known vulnerabilities in Moodle - page 9

Vendor: moodle.org
Software: Moodle
Software CPE: cpe:2.3:a:moodle_org:moodle:*:*:*:*:*:*:*:*
Website:
Total vulnerabilities: 605
Public exploits: 26
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Moodle Moodle is affected by 605 known vulnerabilities: 28 high, 241 medium, 335 low Critical High Medium Low

Vulnerabilities (605)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU82188 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5539
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82185 - Improper Control of Generation of Code ('Code Injection')
CVE-2023-5540
CWE-94 Medium
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82183 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5541
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82182 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5544
CWE-79 Low
No
No
3.9.24, 3.11.17, 4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU82181 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-5546
CWE-79 Low
No
No
4.0.11, 4.1.6, 4.2.3 18.10.2023 SB2023101832
#VU79835 - Improper Access Control
CVE-2023-40325
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79834 - Improper Access Control
CVE-2023-40324
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79833 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-40323
CWE-601 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79832 - Improper Access Control
CVE-2023-40322
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79831 - Improper Access Control
CVE-2023-40321
CWE-284 Low
No
No
4.2.2 22.08.2023 SB2023082226
#VU79830 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-40320
CWE-79 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79829 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-40319
CWE-89 Medium
No
No
4.2.2 22.08.2023 SB2023082226
#VU79828 - Improper Access Control
CVE-2023-40318
CWE-284 Low
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79827 - Improper input validation
CVE-2023-40317
CWE-20 High
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU79826 - Improper input validation
CVE-2023-40316
CWE-20 Medium
No
No
3.9.23, 3.11.16, 4.0.10, 4.1.5, 4.2.2 22.08.2023 SB2023082226
#VU72486 - Improper Access Control
CVE-2022-39369
CWE-284 Medium
No
No
3.9.23, 3.11.16, 4.0.10 22.02.2023 SB2023022209
SB2023082225
SB2024072502
and 5 more
#VU65834 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-31160
CWE-79 Low
No
No
3.9.23, 3.11.16 27.07.2022 SB2022072727
SB2022100608
SB2022121119
and 44 more
#VU58272 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41182
CWE-79 Medium
No
No
3.9.23, 3.11.16 20.11.2021 SB2021112002
SB2022011944
SB2022011946
and 32 more
#VU58271 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41184
CWE-79 Medium
Available
No
3.9.23, 3.11.16 20.11.2021 SB2021112002
SB2022030804
SB2022041935
and 74 more
#VU58270 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-41183
CWE-79 Medium
No
No
3.9.23, 3.11.16 20.11.2021 SB2021112002
SB2022011943
SB2022011944
and 33 more


Showing elements 161 - 180 out of 605