Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en editor de fórmulas TeX de Moodle (CVE-2026-26047)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
21/02/2026
Última modificación:
26/02/2026

Descripción

Se ha identificado una vulnerabilidad de denegación de servicio en el editor de fórmulas TeX de Moodle. Al renderizar contenido TeX usando mimetex, si los límites de tiempo de ejecución son insuficientes, podrían permitir que fórmulas especialmente diseñadas consuman excesivos recursos del servidor. Un usuario autenticado podría abusar de este comportamiento para degradar el rendimiento o causar interrupción del servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 4.5.9 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.5 (excluyendo)
cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.2 (excluyendo)