CVE-2026-102580
Moodle: istanziazione arbitraria di classi tramite report builder audience classname
- Pubblicato
- 30 set 2026
- Aggiornato
- 30 set 2026
- Assegnazione CNA
- fedora
- Evidenza osservata
- 30 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NRiepilogo
È stata trovata una vulnerabilità in Moodle. Un attaccante autenticato può fornire un nome di classe audience convalidato in modo improprio al componente Report Builder, consentendo l'istanziazione arbitraria di classi. Questa vulnerabilità consente la creazione non autorizzata di oggetti interni al programma, il che può causare un comportamento imprevisto dell'applicazione.
Fonti
Una raccolta verificata e curata dalla community di exploit Proof-of-Concept per CVE divulgate nel 2026.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.