Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moodle (CVE-2025-67847)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
23/01/2026
Última modificación:
05/03/2026

Descripción

Se encontró una vulnerabilidad en Moodle. Un atacante con acceso a la interfaz de restauración podría desencadenar la ejecución de código arbitrario del lado del servidor. Esto se debe a una validación insuficiente de la entrada de restauración, lo que lleva a una interpretación no intencionada por parte de las rutinas de restauración del núcleo. Una explotación exitosa podría resultar en un compromiso total de la aplicación Moodle.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.1.22 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.4.12 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.5.0 (incluyendo) 4.5.8 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.4 (excluyendo)
cpe:2.3:a:moodle:moodle:5.1.0:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información