CVE-2026-102578
Moodle : injection SQL dans le service web de la banque de questions
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- fedora
- Preuve observée
- 30 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRésumé
Une faille a été découverte dans Moodle. Un attaquant authentifié ayant accès au service web de la banque de questions peut soumettre des entrées non assainies directement dans les requêtes de base de données, ce qui entraîne une vulnérabilité d'injection SQL (Structured Query Language). Ce problème pourrait permettre à un attaquant de consulter, modifier ou supprimer des données sensibles stockées dans la base de données sous-jacente.
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.