Vulnerabilidad en Moodle (CVE-2025-67855)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/02/2026
Última modificación:
11/02/2026
Descripción
Se encontró una falla en mooodle. Un atacante remoto podría explotar una vulnerabilidad de cross-site scripting (XSS) reflejado en la URL de retorno de la herramienta de políticas. Esta vulnerabilidad surge de una sanitización insuficiente de los parámetros de URL, permitiendo a los atacantes inyectar scripts maliciosos a través de enlaces especialmente diseñados. Una explotación exitosa podría llevar a la revelación de información o a la ejecución arbitraria de scripts del lado del cliente dentro del navegador del usuario.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.1.22 (excluyendo) | |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.4.0 (incluyendo) | 4.4.11 (excluyendo) |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 4.5.0 (incluyendo) | 4.5.8 (excluyendo) |
| cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.0.4 (excluyendo) |
| cpe:2.3:a:moodle:moodle:5.1.0:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



