Description
Moodle’s mobile and web service authentication endpoints did not sufficiently restrict repeated password attempts, making them susceptible to brute-force attacks.
Remediation
References
Related Vulnerabilities
WordPress Plugin Affiliate Ads for Clickbank Products Cross-Site Scripting (1.6)
Liferay DXP Origin Validation Error Vulnerability (CVE-2025-62250)
WordPress Plugin WP Header Images Cross-Site Scripting (2.0.0)
WordPress Plugin NextGEN Gallery-WordPress Gallery Multiple HTML Injection Vulnerabilities (1.9.0)