Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moodle (CVE-2025-67851)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026

Descripción

Se encontró una falla en moodle. Esta vulnerabilidad de inyección de fórmulas ocurre cuando los campos de datos se exportan sin el escape adecuado. Un atacante remoto podría explotar esto al proporcionar datos maliciosos que, al exportarse y abrirse en una hoja de cálculo, permiten la ejecución de fórmulas arbitrarias. Esto puede llevar a un compromiso de la integridad de los datos y a operaciones no intencionadas dentro de la hoja de cálculo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.1.22 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.4.0 (incluyendo) 4.4.11 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.5.0 (incluyendo) 4.5.8 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.4 (excluyendo)
cpe:2.3:a:moodle:moodle:5.1.0:-:*:*:*:*:*:*