PT-2026-21354 · Moodle+1 · Moodle+1

Dinhnhi

·

Publicado

2026-02-21

·

Atualizado

2026-04-20

·

CVE-2026-26045

CVSS v2.0

8.3

Alta

VetorAV:N/AC:L/Au:M/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade de restauração de backup do Moodle em que arquivos de backup especialmente elaborados não são validados adequadamente durante o processamento. A restauração de um arquivo de backup malicioso pode levar à execução de código no servidor. A exploração requer acesso autenticado, pois as capacidades de restauração estão tipicamente disponíveis para usuários privilegiados. Uma exploração bem-sucedida pode resultar no comprometimento total do servidor Moodle.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07357
BIT-MOODLE-2026-26045
CVE-2026-26045
GHSA-GGXQ-2MG9-8966

Produtos afetados

Moodle
Red Os