CVE-2026-102583
Moodle: fehlerhafte Berechtigungsprüfung im KI-Bildgenerierungs-Webservice
- Veröffentlicht
- 30.09.2026
- Aktualisiert
- 30.09.2026
- CNA zuweisen
- fedora
- Beweise beobachtet
- 30.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:NZusammenfassung
Eine Schwachstelle wurde in Moodle gefunden. Eine fehlerhafte Berechtigungsprüfung im Webdienst zur Bilderzeugung der Platzierung des KI-Editors (Artificial Intelligence, AI) ermöglicht es einem authentifizierten Benutzer, die Funktion aufzurufen, ohne über die erforderliche Berechtigung zu verfügen. Diese Schwachstelle erlaubt es nicht autorisierten Benutzern, auf die KI-Bilderzeugungsfunktionalität zuzugreifen und sie zu nutzen.
Quellen
Eine von der Community kuratierte, verifizierte Sammlung von Proof-of-Concept-Exploits für CVEs, die 2026 offengelegt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.