PT-2025-7686 · Moodle+2 · Moodle+2

·

CVE-2025-26529

·

Publicado

2025-02-18

·

Atualizado

2026-07-15

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Description A sanitização insuficiente das informações de descrição exibidas no log ao vivo da administração do site permite que um invasor remoto realize um ataque de Cross-Site Scripting (XSS) armazenado. XSS é uma técnica onde scripts maliciosos são injetados em sites confiáveis, que são então executados no navegador do usuário que visualiza a página.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-6924
ALT-PU-2025-7344
BDU:2025-02329
BIT-MOODLE-2025-26529
CVE-2025-26529
GHSA-WR88-X8CM-7CGQ

Produtos afetados

Alt Linux
Moodle
Red Os