CVE-2026-102578
Moodle: SQL-Injection im Web-Service der Fragenbank
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- fedora
- Beweise beobachtet
- 30.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HZusammenfassung
Eine Schwachstelle wurde in Moodle gefunden. Ein authentifizierter Angreifer mit Zugriff auf den Webdienst der Fragenbank kann unsanitisierte Eingaben direkt in Datenbankabfragen einschleusen, was zu einer SQL-Injection-Schwachstelle (Structured Query Language) führt. Dieses Problem könnte einem Angreifer ermöglichen, sensible Daten in der zugrunde liegenden Datenbank einzusehen, zu verändern oder zu löschen.
Quellen
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.