Moodle · Moodle · CVE-2021-36392
**Nome do software vulnerável e versões afetadas**
Moodle (versões afetadas não especificadas)
**Descrição**
Foi identificado um risco de injeção de SQL na biblioteca responsável por recuperar os cursos nos quais o usuário está matriculado. Esse problema está relacionado à falta de medidas de proteção para consultas SQL. A exploração dessa vulnerabilidade poderia permitir que um invasor remoto executasse código arbitrário enviando consultas SQL especialmente criadas.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.