Search CVE reports


Toggle filters

51 – 60 of 672 results


CVE-2025-32045

Medium priority
Needs evaluation

A flaw has been identified in Moodle where insufficient capability checks in certain grade reports allowed users without the necessary permissions to access hidden grades.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-32044

Medium priority
Needs evaluation

A flaw has been identified in Moodle where, on certain sites, unauthenticated users could retrieve sensitive user data—including names, contact information, and hashed passwords—via stack traces returned by specific API calls....

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-3634

Medium priority
Needs evaluation

A security vulnerability was discovered in Moodle that allows students to enroll themselves in courses without completing all the necessary safety checks. Specifically, users can sign up for courses prematurely, even if they...

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-26533

Medium priority
Needs evaluation

An SQL injection risk was identified in the module list filter within course search.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-26532

Medium priority
Needs evaluation

Additional checks were required to ensure trusttext is applied (when enabled) to glossary entries being restored.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-26531

Medium priority
Needs evaluation

Insufficient capability checks made it possible to disable badges a user does not have permission to access.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-26530

Medium priority
Needs evaluation

The question bank filter required additional sanitizing to prevent a reflected XSS risk.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-26529

Medium priority
Needs evaluation

Description information displayed in the site administration live log required additional sanitizing to prevent a stored XSS risk.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-26528

Medium priority
Needs evaluation

The drag-and-drop onto image (ddimageortext) question type required additional sanitizing to prevent a stored XSS risk.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages

CVE-2025-26527

Medium priority
Needs evaluation

Tags not expected to be visible to a user could still be discovered by them via the tag search page or in the tags block.

1 affected package

moodle

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
moodle Not in release Not in release Not in release Not in release Needs evaluation
Show less packages