CSIRT Toscana

Vulnerabilità in Moodle (AL02/251014/CSIRT-ITA)

Data:
14 Ottobre 2025

Impatto Sistemico

Medio (64.35)

Sintesi

Moodle LMS, nota piattaforma open source tipicamente utilizzata per l’erogazione di corsi in modalità e-learning, ha rilasciato aggiornamenti al fine di correggere diverse vulnerabilità di sicurezza, di cui una con gravità “alta”.

Tipologia

  • Security Feature Bypass

Prodotti e versioni affette

Moodle

  • 5.0.x, versione 5.0.2 e precedenti
  • 4.5.x, versione 4.5.6 e precedenti
  • 4.4.x, versione 4.4.10 e precedenti
  • Tutte le versioni precedenti non più supportate

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

CVE

CVE-ID
CVE-2025-62398

Change log

Versione Note Data
1.0 Pubblicato il 14-10-2025 14/10/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

14 Ottobre 2025, 10:49