Description
A flaw was found in Moodle. Insufficient capability checks in a messaging web service allowed users to view other users' names and online statuses.
Remediation
References
Related Vulnerabilities
WordPress Plugin Adminer Multiple Cross-Site Scripting Vulnerabilities (1.4.3)
Apache Traffic Server Improper Input Validation Vulnerability (CVE-2022-25763)
WordPress Plugin Windows Desktop and iPhone Photo Uploader Arbitrary File Upload (1.8)
PostgreSQL Improper Validation of Array Index Vulnerability (CVE-2026-2006)