PT-2026-21356 · Moodle+1 · Moodle+1
Aleksey Solovev
·
Publicado
2026-02-21
·
Atualizado
2026-04-20
·
CVE-2026-26047
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Moodle (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de negação de serviço no editor de fórmulas TeX do Moodle. Limites de tempo de execução insuficientes durante a renderização de conteúdo TeX usando mimetex podem permitir que fórmulas especialmente elaboradas consumam recursos excessivos do servidor. Um usuário autenticado poderia explorar essa falha para degradar o desempenho ou causar interrupção do serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Moodle
Red Os