PT-2026-103096 · Moodle · Moodle

·

CVE-2026-102588

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição O recurso de importação de notas XML carece de validação adequada de token Cross-Site Request Forgery (CSRF). CSRF é uma falha que permite a um invasor enganar um usuário autenticado para realizar ações que ele não pretendia. Ao induzir um usuário com permissões de gerenciamento de notas a visitar uma página maliciosa, um invasor remoto pode disparar solicitações não autorizadas para definir ou sobrescrever notas de alunos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102588

Produtos afetados

Moodle