Moodle · Moodle · CVE-2026-102586
**Nome do Software Vulnerável e Versões Afetadas**
Moodle (versões afetadas não especificadas)
**Descrição**
A sanitização insuficiente da entrada `username` na página de redefinição de senha permite que um invasor remoto realize um ataque de cross-site scripting (XSS). XSS é uma falha onde scripts maliciosos são injetados em sites confiáveis. Um invasor pode executar scripts arbitrários no navegador de um usuário não autenticado ao convencê-lo a acessar um link de redefinição de senha especialmente criado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.