PT-2026-21355 · Moodle+2 · Moodle+2

Vicevirus

·

Publicado

2026-02-21

·

Atualizado

2026-04-20

·

CVE-2026-26046

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição Existe uma falha nas configurações administrativas do filtro TeX devido à sanitização inadequada de entrada, o que pode resultar em injeção de comandos. Esta questão afeta sistemas com o filtro TeX habilitado e o ImageMagick instalado. Um valor de configuração especialmente elaborado, fornecido por um administrador, pode permitir a execução não intencionada de comandos do sistema. Embora privilégios administrativos sejam necessários para a exploração, um comprometimento bem-sucedido pode impactar todo o servidor Moodle.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07359
BIT-MOODLE-2026-26046
CVE-2026-26046

Produtos afetados

Imagemagick
Moodle
Red Os