Kerentanan  ·  2026-10-01

Moodle pemeriksaan kapabilitas pembuatan gambar editor AI dilewati

KerentananLow dampakGlobalCVE-2026-102583
NVD menerbitkan (CVSS 2.7) celah pemeriksaan kapabilitas yang salah memungkinkan penggunaan fitur pembuatan gambar AI tanpa izin. Celah otorisasi berdampak rendah pada perangkat AI platform pendidikan.
Melewati hak akses/kuota fitur AI dan kontrol penyalahgunaan apa pun yang terkait dengan kapabilitas yang hilang dalam penerapan AI LMS.
Pengguna terautentikasi memanggil layanan web pembuatan gambar editor AI secara langsung, melewati pemeriksaan kapabilitas yang seharusnya membatasi siapa yang boleh menggunakan fitur AI, mengonsumsi kuota AI berbayar/terbatas.
Penempatan editor AI Moodle yang terdampak (layanan web pembuatan gambar; diperbaiki sesuai MDL-88587)
Terapkan perbaikan Moodle sesuai MDL-88587 (pemeriksaan kapabilitas dalam pembuatan gambar penempatan editor AI).
NVDMoodle commit search MDL-88587
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →