Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Actualización de seguridad de la plataforma de formación online “Moodle”

Fecha de publicación 26/03/2018
Importancia
4 - Alta
Recursos Afectados

Versiones de Moodle: 3.1 a 3.1.10, 3.2 a 3.2.7, 3.3 a 3.3.4, 3.4 a 3.4.1

Descripción

Moodle ha publicado actualizaciones de seguridad para sus distintas versiones que solucionan dos vulnerabilidades.

Solución

Se recomienda actualizar Moodle a las últimas versiones que corrigen dichas vulnerabilidades accediendo a los siguientes enlaces: 3.4.2, 3.3.5, 3.2.8 y 3.1.11

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de twitter @ProtegeEmpresa. Serás el primero en enterarte de los últimos avisos de seguridad para empresas.

Detalle

Estas actualizaciones corrigen los problemas de seguridad que se detallan a continuación: 

  • Vulnerabilidad que permitiría que un usuario eliminado pudiera volver a iniciar sesión. 
  • Vulnerabilidad que permitiría a usuarios no autenticados en Moodle, enviar mensajes personalizados al administrador a través del script de registro de Paypal.

Es importante proteger tus servicios online para evitar que sean vulnerables. Sigue este Checklist para evitar posibles ataques de ciberdelincuentes.

Mejoramos contigo. Participa en nuestra encuesta