CVE-2026-102588
Moodle: ثغرة CSRF في استيراد الدرجات بصيغة XML
- تم النشر
- 30/09/2026
- محدث
- 30/09/2026
- تخصيص CNA
- fedora
- الأدلة المرصودة
- 30/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nملخص
تم اكتشاف ثغرة في Moodle. تفتقر ميزة استيراد الدرجات عبر XML إلى التحقق الصحيح من رمز مكافحة تزوير الطلبات عبر المواقع (CSRF). من خلال خداع مستخدم مُصادَق عليه يمتلك صلاحيات إدارة الدرجات لزيارة صفحة ويب ضارة، يمكن للمهاجم إطلاق طلبات غير مصرح بها نيابةً عن الضحية. تتيح هذه الثغرة لمهاجم عن بُعد تعيين درجات الطلاب أو الكتابة فوقها دون تصريح.
المصادر
مجموعة مُتحقَّق منها ومنسَّقة بواسطة المجتمع لاستغلالات إثبات المفهوم (Proof-of-Concept) الخاصة بثغرات CVEs المُعلنة في عام 2026.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.