Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 22 septembre 2026 N° CERTFR-2026-AVI-1210 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Moodle Gestion du document Référence CERTFR-2026-AVI-1210 Titre Multiples vulnérabilités dans Moodle Date de la première version22 septembre 2026 Date de la dernière version22 septembre 2026 Source(s) Bulletin de sécurité Moodle 482607 du 22 septembre 2026Bulletin de sécurité Moodle 482608 du 22 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Injection SQL (SQLi) Systèmes affectés Moodle versions 5.0.x antérieures à 5.0.10 Moodle versions 5.1.x antérieures à 5.1.7 Moodle versions 5.2.x antérieures à 5.2.3 Moodle versions antérieures à 4.5.14 Résumé De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer une injection SQL (SQLi) et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Moodle 482607 du 22 septembre 2026 https://moodle.org/mod/forum/discuss.php?d=482607 Bulletin de sécurité Moodle 482608 du 22 septembre 2026 https://moodle.org/mod/forum/discuss.php?d=482608 Gestion détaillée du document le 22 septembre 2026 Version initiale