PT-2026-5961 · Moodle+1 · Moodle+1

Publicado

2026-02-03

·

Atualizado

2026-02-24

·

CVE-2025-67852

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Moodle (versões afetadas não especificadas)
Descrição Existe uma falha no Moodle que permite a um atacante remoto redirecionar usuários para páginas controladas pelo atacante após uma autenticação bem-sucedida. Isso ocorre devido à validação insuficiente de parâmetros de redirecionamento dentro do fluxo de login OAuth, podendo potencialmente levar a ataques de phishing ou divulgação de informações. O problema envolve um redirecionamento aberto.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MOODLE-2025-67852
CVE-2025-67852
GHSA-QV78-6GPP-HM68

Produtos afetados

Moodle
Red Os