Description
In Moodle 3.x, glossary search displays entries without checking user permissions to view them.
Remediation
References
Related Vulnerabilities
WordPress Plugin Bulk Creator Cross-Site Scripting (1.0.1)
WordPress Plugin Quiz Maker Multiple SQL Injection Vulnerabilities (6.2.0.8)
Craft CMS Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2023-41892)
WordPress Plugin 404 to 301-Redirect, Log and Notify 404 Errors Cross-Site Scripting (2.3.1)