Moodle · Moodle · CVE-2020-1691
**Nome do software vulnerável e versões afetadas**
Moodle versão 3.8
**Descrição**
O problema diz respeito a um ataque de cross-site scripting armazenado. No Moodle, as mensagens precisavam passar por uma sanitização adicional antes da atualização da visualização geral da conversa para evitar esse risco.
**Recomendações**
Para a versão 3.8 do Moodle, certifique-se de que as mensagens sejam devidamente sanitizadas antes de atualizar a visão geral da conversa, a fim de evitar o cross-site scripting armazenado.