Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-102586

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Er werd een fout gevonden in Moodle. Onvoldoende ontsmetting van gebruikersnaaminvoer op de wachtwoordresetpagina stelt een externe aanvaller in staat om een XSS-aanval (cross-site scripting) uit te voeren. Door een niet-geverifieerde gebruiker te overtuigen om toegang te krijgen tot een speciaal ontworpen link om het wachtwoord opnieuw in te stellen, kan een aanvaller willekeurig script uitvoeren in de browser van het slachtoffer.

Origineel (Engels) tonen

A flaw was found in Moodle. Insufficient sanitization of username input on the password reset page allows a remote attacker to conduct a cross-site scripting (XSS) attack. By convincing an unauthenticated user to access a specially crafted password reset link, an attacker could execute arbitrary script in the victim's browser.

Vendors

Moodle

Affected products

Moodle

References