CVE-2026-102580
Moodle : instanciation de classe arbitraire via la classe classname de l'audience du générateur de rapports
- Publié
- 30 sept. 2026
- Mise à jour
- 30 sept. 2026
- Attribution de CNA
- fedora
- Preuve observée
- 30 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NRésumé
Une faille a été découverte dans Moodle. Un attaquant authentifié peut fournir un nom de classe d'audience incorrectement validé au composant Report Builder, permettant l'instanciation arbitraire de classes. Cette vulnérabilité permet la création non autorisée d'objets internes du programme, ce qui peut entraîner un comportement inattendu de l'application.
Sources
Une collection vérifiée et organisée par la communauté de preuves de concept (Proof-of-Concept) pour les CVE divulguées en 2026.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.