PT-2026-4322 · Moodle+1 · Moodle+1

CVE-2025-67847

·

Publicado

2025-12-15

·

Atualizado

2026-03-06

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição Existe uma falha no Moodle que permite a um atacante com acesso à interface de restauração disparar a execução de código arbitrário no lado do servidor. Isso é causado por uma validação inadequada da entrada de restauração, levando à interpretação não intencional pelas rotinas principais de restauração. A exploração bem-sucedida pode resultar em um comprometimento total da aplicação Moodle.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00821
BIT-MOODLE-2025-67847
CVE-2025-67847
GHSA-XVMH-25JW-GMMM

Produtos afetados

Moodle
Red Os