CVE-2026-102586
Beschrijving NL
Er werd een fout gevonden in Moodle. Onvoldoende ontsmetting van gebruikersnaaminvoer op de wachtwoordresetpagina stelt een externe aanvaller in staat om een XSS-aanval (cross-site scripting) uit te voeren. Door een niet-geverifieerde gebruiker te overtuigen om toegang te krijgen tot een speciaal ontworpen link om het wachtwoord opnieuw in te stellen, kan een aanvaller willekeurig script uitvoeren in de browser van het slachtoffer.
Origineel (Engels) tonen
A flaw was found in Moodle. Insufficient sanitization of username input on the password reset page allows a remote attacker to conduct a cross-site scripting (XSS) attack. By convincing an unauthenticated user to access a specially crafted password reset link, an attacker could execute arbitrary script in the victim's browser.