Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Moodle
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans la plateforme d'apprentissage en ligne Moodle. Ces failles, documentées dans plusieurs bulletins de sécurité, impactent directement la sécurité des systèmes exploitant des versions non corrigées du logiciel.
Risques identifiés et vecteurs d'exploitation
- Atteinte à la confidentialité des données : exploitation possible de failles permettant un accès non autorisé aux informations sensibles.
- Injection de code indirecte à distance (XSS) : risque de compromission des sessions utilisateurs via l'injection de scripts malveillants.
- Injection de requêtes illégitimes par rebond (CSRF) : possibilité de forcer des actions non consenties au nom d'un utilisateur authentifié.
Versions concernées et actions recommandées
Les systèmes affectés sont les suivants :
- Moodle versions 4.5.x antérieures à 4.5.13
- Moodle versions 5.0.x antérieures à 5.0.9
- Moodle versions 5.1.x antérieures à 5.1.6
- Moodle versions 5.2.x antérieures à 5.2.2
L'éditeur recommande de se référer aux bulletins de sécurité associés pour appliquer les correctifs disponibles. Une mise à jour immédiate des instances concernées est fortement conseillée afin de neutraliser les risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.