Vulnerabilidad en Moodle (CVE-2025-67851)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026
Descripción
Se encontró una falla en moodle. Esta vulnerabilidad de inyección de fórmulas ocurre cuando los campos de datos se exportan sin el escape adecuado. Un atacante remoto podría explotar esto al proporcionar datos maliciosos que, al exportarse y abrirse en una hoja de cálculo, permiten la ejecución de fórmulas arbitrarias. Esto puede llevar a un compromiso de la integridad de los datos y a operaciones no intencionadas dentro de la hoja de cálculo.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.1.22 (excluyendo) | |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.4.0 (incluyendo) | 4.4.11 (excluyendo) |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.5.0 (incluyendo) | 4.5.8 (excluyendo) |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.4 (excluyendo) |
| cpe:2.3:a:moodle:moodle:5.1.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



