CVE-2026-102588
Moodle: CSRF na importação de notas XML
- Publicado
- 30 de set. de 2026
- Atualizado
- 30 de set. de 2026
- Atribuindo CNA
- fedora
- Evidência observada
- 30 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NResumo
Uma falha foi encontrada no Moodle. O recurso de importação de notas em XML não possui validação adequada de token de Cross-Site Request Forgery (CSRF). Ao enganar um usuário autenticado com permissões de gerenciamento de notas para visitar uma página da web maliciosa, um atacante pode acionar requisições não autorizadas em nome da vítima. Essa falha permite que um atacante remoto defina ou sobrescreva notas de alunos sem autorização.
Fontes
Uma coleção curada pela comunidade e verificada de exploits de Proof-of-Concept para CVEs divulgadas em 2026.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.