CVE-2026-102578
Moodle: injeção de SQL no serviço web do banco de questões
- Publicado
- 30 de set. de 2026
- Atualizado
- 30 de set. de 2026
- Atribuindo CNA
- fedora
- Evidência observada
- 30 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HResumo
Uma falha foi encontrada no Moodle. Um atacante autenticado com acesso ao serviço web do banco de questões pode enviar entrada não sanitizada diretamente em consultas ao banco de dados, resultando em uma vulnerabilidade de injeção de SQL (Structured Query Language). Este problema pode permitir que um atacante visualize, altere ou exclua dados sensíveis armazenados no banco de dados subjacente.
Fontes
Uma coleção curada pela comunidade e verificada de exploits de Proof-of-Concept para CVEs divulgadas em 2026.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.