CVE-2026-102578
Moodle: sql injection nel web service della banca delle domande
- Pubblicato
- 30 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- fedora
- Evidenza osservata
- 30 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HRiepilogo
Una vulnerabilità è stata trovata in Moodle. Un attaccante autenticato con accesso al servizio web della banca delle domande può inviare input non sanificati direttamente nelle query del database, con conseguente vulnerabilità di SQL (Structured Query Language) injection. Questo problema potrebbe consentire a un attaccante di visualizzare, alterare o eliminare dati sensibili memorizzati nel database sottostante.
Fonti
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.