PT-2026-21356 · Moodle+1 · Moodle+1

Aleksey Solovev

·

Publicado

2026-02-21

·

Atualizado

2026-04-20

·

CVE-2026-26047

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade de negação de serviço no editor de fórmulas TeX do Moodle. Limites de tempo de execução insuficientes durante a renderização de conteúdo TeX usando mimetex podem permitir que fórmulas especialmente elaboradas consumam recursos excessivos do servidor. Um usuário autenticado poderia explorar essa falha para degradar o desempenho ou causar interrupção do serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07358
BIT-MOODLE-2026-26047
CVE-2026-26047
GHSA-CG8J-5CR2-568Q

Produtos afetados

Moodle
Red Os