Description
A flaw was found in moodle before versions 3.5.1, 3.4.4, 3.3.7, 3.1.13. When a quiz question bank is imported, it was possible for the question preview that is displayed to execute JavaScript that is written into the question bank.
Remediation
References
Related Vulnerabilities
WordPress Plugin Ads Pro-Multi-Purpose WordPress Advertising Manager Multiple Vulnerabilities (3.4)
Apache Traffic Server Memory Disclosure Vulnerability (CVE-2020-17508)
PrestaShop Observable Timing Discrepancy Vulnerability (CVE-2026-25597)
Moodle Exposure of Resource to Wrong Sphere Vulnerability (CVE-2023-1402)