Alert GCSA-26232 - Aggiornamento di sicurezza per Moodle

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26232 data: 24 settembre 2026 titolo: Aggiornamento di sicurezza per Moodle ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni della piattaforma di e-learning Moodle con le quali vengono risolte alcune vulnerabilita' di sicurezza. MSA-26-0043: Possible to bypass the login notification mechanism MSA-26-0042: Blind SQL injection risk in profile availability condition check Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Moodle versioni precedenti alla 5.2.3 Moodle versioni precedenti alla 5.1.7 Moodle versioni precedenti alla 5.0.10 Moodle versioni precedenti alla 4.5.14 Il produttore specifica che le versioni precedenti alla 4.5.x sono vulnerabili e non beneficiano degli aggiornamenti di sicurezza. :: Impatto Accesso a dati riservati (ID) Bypass delle funzionalita' di sicurezza (SFB) SQL Injection (SQLi) :: Soluzioni Anche se sono state rilasciate nuove versioni 4.5.x il produttore suggerisce di aggiornare alla serie 5.0 di Moodle. https://docs.moodle.org/500/en/Upgrading https://moodledev.io/general/releases https://download.moodle.org/releases/latest/ https://download.moodle.org/releases/supported/ https://download.moodle.org/releases/security/ :: Riferimenti Moodle - Annunci di sicurezza https://moodle.org/security/ https://moodle.org/mod/forum/discuss.php?d=482607 https://moodle.org/mod/forum/discuss.php?d=482608 Moodle 5.2.3 release notes https://moodledev.io/general/releases/5.2/5.2.3 Moodle 5.1.7 release notes https://moodledev.io/general/releases/5.1/5.1.7 Moodle 5.0.10 release notes https://moodledev.io/general/releases/5.0/5.0.10 Moodle 4.5.14 release notes https://moodledev.io/general/releases/4.5/4.5.14 Moodle Security best practice https://docs.moodle.org/500/en/Security Riferimenti CVE I riferimenti CVE sono disponibili negli advisory originali. GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCarUkygAKCRDBnEyTZRJg QsCHAKCeQxcJPbh7vBTylYS4FZckRiwB7gCfdOoXWOWrau4XNmWCVitXsll1xeM= =A/o9 -----END PGP SIGNATURE-----