Vulnerabilità in Moodle (AL04/250618/CSIRT-ITA)
Data:
18 Giugno 2025
Impatto Sistemico
Alto (65.25)
Sintesi
Moodle LMS, nota piattaforma open source tipicamente utilizzata per l’erogazione di corsi in modalità e-learning, ha rilasciato aggiornamenti al fine di correggere quattro vulnerabilità di sicurezza con gravità “alta”.
Tipologia
- Remote Code Execution
- Information Disclosure
- Security Feature Bypass
Prodotti e versioni affette
Moodle
- 5.0
- 4.5.x, versione 4.5.4 e precedenti
- 4.4.x, versione 4.4.8 e precedenti
- 4.1.x, versione 4.1.18 e precedenti
- Tutte le versioni precedenti non più supportate
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si consiglia di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.
Riferimenti
- https://moodle.org/mod/forum/discuss.php?d=468500&parent=1880830
- https://moodle.org/mod/forum/discuss.php?d=468503&parent=1880834
- https://moodle.org/mod/forum/discuss.php?d=468504&parent=1880835
- https://moodle.org/mod/forum/discuss.php?d=468506&parent=1880837
- https://moodle.org/security/
CVE
CVE-ID | |||
---|---|---|---|
CVE-2025-49512 | CVE-2025-49514 | CVE-2025-49515 | CVE-2025-49517 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 18-06-2025 | 18/06/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
18 Giugno 2025, 12:40