Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moodle (CVE-2024-45690)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2024
Última modificación:
02/06/2025

Descripción

Se encontró una falla en Moodle. Se requirieron verificaciones adicionales para garantizar que los usuarios solo puedan eliminar sus cuentas vinculadas a OAuth2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.1.13 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.2.0 (incluyendo) 4.2.10 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.3.0 (incluyendo) 4.3.7 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.4.3 (excluyendo)