Moodle · Moodle · CVE-2025-26529
**Nome do Software Vulnerável e Versões Afetadas**
Moodle (versões afetadas não especificadas)
**Description**
A sanitização insuficiente das informações de descrição exibidas no log ao vivo da administração do site permite que um invasor remoto realize um ataque de Cross-Site Scripting (XSS) armazenado. XSS é uma técnica onde scripts maliciosos são injetados em sites confiáveis, que são então executados no navegador do usuário que visualiza a página.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.