PT-2026-103095 · Moodle · Moodle

·

CVE-2026-102587

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição Os filtros de lista de usuários não aplicam corretamente as restrições de visibilidade nos campos de perfil do usuário. Um usuário autorizado com privilégios de gerente pode filtrar listas de usuários usando atributos de perfil que não tem permissão para visualizar diretamente, resultando na divulgação não autorizada de informações ao inferir dados ocultos do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102587

Produtos afetados

Moodle