CVE-2026-102578
Moodle: حقن SQL في خدمة الويب لبنك الأسئلة
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- fedora
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hملخص
تم العثور على ثغرة في Moodle. يمكن للمهاجم المُصادَق عليه الذي لديه صلاحية الوصول إلى خدمة الويب الخاصة ببنك الأسئلة إرسال مدخلات غير مُعالَجة مباشرةً إلى استعلامات قاعدة البيانات، مما يؤدي إلى ثغرة حقن SQL (لغة الاستعلامات البنيوية). قد تسمح هذه المشكلة للمهاجم بعرض البيانات الحساسة المخزنة في قاعدة البيانات الأساسية أو تعديلها أو حذفها.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.