Уязвимости Moodle

По банку данных ФСТЭК России записей: 189. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-02325 критический уровень CVSS 9.8 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-26533

Устранение: Уязвимость устранена

BDU:2023-07958 критический уровень CVSS 9.8 18.11.2023

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5550

Устранение: Уязвимость устранена

BDU:2023-03479 критический уровень CVSS 9.8 30.06.2023

Уязвимость компонента mod_h5pactivity виртуальной обучающей среды Moodle, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0332

Устранение: Уязвимость устранена

BDU:2022-06403 критический уровень CVSS 9.8 21.10.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильной проверкой входных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-35649

Устранение: Уязвимость устранена

BDU:2022-06383 критический уровень CVSS 9.8 21.10.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с восстановлением в памяти недостоверных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-40314

Устранение: Уязвимость устранена

BDU:2022-06359 критический уровень CVSS 9.8 20.10.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой пользовательских данных, позволяющая нарушителю выполнить произвольные SQL-команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-40315

Устранение: Уязвимость устранена

BDU:2022-03182 критический уровень CVSS 9.8 30.05.2022

Уязвимость реализации класса core_auth виртуальной обучающей среды Moodle, позволяющая нарушителю обойти ограничения безопасности

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30600

Устранение: Уязвимость устранена

BDU:2022-03179 критический уровень CVSS 9.8 30.05.2022

Уязвимость реализации конфигурации moodle/badges:configurecriteria виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный SQL-код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-30599

Устранение: Уязвимость устранена

BDU:2021-06184 критический уровень CVSS 9.8 17.12.2021

Уязвимость системы управления Moodle, связанная с ошибками управления генерации кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3943

Устранение: Уязвимость устранена

BDU:2021-03916 критический уровень CVSS 9.8 05.08.2021

Уязвимость системы управления Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-36394

Устранение: Уязвимость устранена

BDU:2022-07408 критический уровень CVSS 9.1 24.12.2022

Уязвимость системы управления курсами Moodle, связанная с недостаточной проверкой введенных пользователем данных в библиотеке поставщика LTI, позволяющая нарушителю выполнять SSRF-атаки

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-45152

Устранение: Уязвимость устранена

BDU:2026-09068 высокий уровень CVSS 8.8 02.07.2026

Уязвимость плагина mod_offlinequiz виртуальной обучающей среды Moodle, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-00821 высокий уровень CVSS 8.8 26.01.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код и скомпрометировать систему

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-67847

Устранение: Уязвимость устранена

BDU:2025-05101 высокий уровень CVSS 8.8 30.04.2025

Уязвимость репозитория EQUELLA виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3642

Устранение: Уязвимость устранена

BDU:2025-04743 критический уровень CVSS 8.8 23.04.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-38276

Устранение: Уязвимость устранена

BDU:2024-06552 высокий уровень CVSS 8.8 30.08.2024

Уязвимость виртуальной обучающей среды Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43425

Устранение: Уязвимость устранена

BDU:2023-07959 высокий уровень CVSS 8.8 18.11.2023

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5539

Устранение: Уязвимость устранена

BDU:2022-01636 критический уровень CVSS 8.8 31.03.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL , позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0983

Устранение: Уязвимость устранена

BDU:2026-02551 высокий уровень CVSS 8.6 06.03.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-49514

Устранение: Уязвимость устранена

BDU:2024-11269 высокий уровень CVSS 8.4 18.12.2024

Уязвимость системы управления Moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2023-03462 высокий уровень CVSS 8.2 28.06.2023

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильным контролем доступа, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-23923

Устранение: Уязвимость устранена

BDU:2024-10186 высокий уровень CVSS 8.1 25.11.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43434

Устранение: Уязвимость устранена

BDU:2021-03915 высокий уровень CVSS 8.1 05.08.2021

Уязвимость системы управления Moodle, связанная с непринятием мер по защите SQL запроса, позволяющая нарушителю выполнять произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-36393

Устранение: Уязвимость устранена

BDU:2021-03914 высокий уровень CVSS 8.1 05.08.2021

Уязвимость системы управления Moodle, связанная с непринятием мер по защите SQL запроса, позволяющая нарушителю выполнять произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-36392

Устранение: Уязвимость устранена

BDU:2024-10189 высокий уровень CVSS 7.7 25.11.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с раскрытием информации посредством кэширования, позволяющая нарушителю получить доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43428

Устранение: Уязвимость устранена

BDU:2025-10852 высокий уровень CVSS 7.5 08.09.2025

Уязвимость компонента pdfTeX виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43426

Устранение: Уязвимость устранена

BDU:2025-10851 высокий уровень CVSS 7.5 08.09.2025

Уязвимость компонента Feedback виртуальной обучающей среды Moodle, позволяющая нарушителю обмениваться сообщениями с произвольными пользователями

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43438

Устранение: Уязвимость устранена

BDU:2025-06871 высокий уровень CVSS 7.5 18.06.2025

Уязвимость виртуальной обучающей среды Moodle, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-32044

Устранение: Уязвимость устранена

BDU:2025-02323 высокий уровень CVSS 7.5 05.03.2025

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-26525

Устранение: Уязвимость устранена

BDU:2024-10188 высокий уровень CVSS 7.5 25.11.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с неправильным ограничением имени пути к ограниченному каталогу, позволяющая нарушителю получить доступ к конфиденциальным данным

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43440

Устранение: Уязвимость устранена

BDU:2024-09425 высокий уровень CVSS 7.5 14.11.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с отсутствием авторизации, позволяющая нарушителю удалить данные

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43431

Устранение: Уязвимость устранена

BDU:2022-06405 высокий уровень CVSS 7.5 21.10.2022

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой входных данных, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35650

Устранение: Уязвимость устранена

BDU:2021-02740 высокий уровень CVSS 7.5 01.06.2021

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-32476

Устранение: Уязвимость устранена

BDU:2024-10528 высокий уровень CVSS 7.3 02.12.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с использованием небезопасных прямых ссылок на объекты, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-48900

Устранение: Уязвимость устранена

BDU:2023-03480 высокий уровень CVSS 7.3 30.06.2023

Уязвимость виртуальной обучающей среды Moodle, связанная с недостаточной очисткой данных, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-30944

Устранение: Уязвимость устранена

BDU:2026-07359 высокий уровень CVSS 7.2 27.05.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26046

Устранение: Уязвимость устранена

BDU:2026-07357 высокий уровень CVSS 7.2 27.05.2026

Уязвимость виртуальной обучающей среды Moodle, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-26045

Устранение: Уязвимость устранена

BDU:2024-10190 высокий уровень CVSS 7.2 25.11.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнять произвольные SQL-запросы в базе данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-43436

Устранение: Уязвимость устранена

BDU:2022-04906 высокий уровень CVSS 7.2 10.08.2022

Уязвимость виртуальной обучающей среды moodle, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код и раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35651

Устранение: Уязвимость устранена

BDU:2021-02738 высокий уровень CVSS 7.2 01.06.2021

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный HTML-код и код сценария в браузере пользователя в контексте уязвимого веб-сайта

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-32475

Устранение: Уязвимость устранена

BDU:2021-02737 высокий уровень CVSS 7.2 01.06.2021

Уязвимость виртуальной обучающей среды Moodle, существующая из-за недостаточной очистки предоставленных пользователем данных в вызове XML-RPC, позволяющая нарушителю произвольные SQL-запросы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-32474

Устранение: Уязвимость устранена

BDU:2021-01190 высокий уровень CVSS 7.2 11.03.2021

Уязвимость реализации технологии аутентификации Shibboleth виртуальной обучающей среды Moodle, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20187

Устранение: Уязвимость устранена

BDU:2025-05111 высокий уровень CVSS 7.1 30.04.2025

Уязвимость компонента Multi-Factor Authentication виртуальной обучающей среды Moodle, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-3625

Устранение: Уязвимость устранена

BDU:2022-06402 высокий уровень CVSS 7.1 21.10.2022

Уязвимость реализации функции рекурсивного рендеринга компонента Mustache helpers системы шаблонов Mustache template system виртуальной обучающей среды Moodle, позволяющая нарушителю проводить межсайтовые сценарные атаки или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-40313

Устранение: Уязвимость устранена

BDU:2016-00597 высокий уровень CVSS 7.1 17.03.2016

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-5332

Устранение: Уязвимость устранена

BDU:2024-04202 средний уровень CVSS 6.8 29.05.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-33997

Устранение: Уязвимость устранена

BDU:2024-04201 средний уровень CVSS 6.8 29.05.2024

Уязвимость виртуальной обучающей среды Moodle, связанная с непринятием мер по защите структуры веб-страницы позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

Соответствие: CVE-2024-33998

Устранение: Уязвимость устранена

BDU:2016-00601 средний уровень CVSS 6.8 17.03.2016

Уязвимости системы управления обучением Мoodle, позволяющие нарушителю получить доступ к аутентификационным данным произвольных пользователей

Соответствие: CVE-2015-5338

Устранение: Уязвимость устранена

BDU:2015-10943 средний уровень CVSS 6.8 07.08.2015

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю нарушить процедуру аутентификации для произвольных пользователей

Соответствие: CVE-2015-0218

Устранение: Уязвимость устранена

BDU:2015-10942 средний уровень CVSS 6.8 07.08.2015

Уязвимость системы управления обучением Мoodle, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2015-0217

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.