CVE-2025-32044

A flaw has been identified in Moodle where, on certain sites, unauthenticated users could retrieve sensitive user data—including names, contact information, and hashed passwords—via stack traces returned by specific API calls. Sites with PHP configured with zend.exception_ignore_args = 1 in the php.ini file are not affected by this vulnerability.
Configurations

No configuration.

History

29 Apr 2025, 13:52

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una falla en Moodle donde, en ciertos sitios, usuarios no autenticados podían recuperar datos confidenciales de usuario (como nombres, información de contacto y contraseñas cifradas) mediante seguimientos de pila devueltos por llamadas API específicas. Los sitios con PHP configurado con zend.exception_ignore_args = 1 en el archivo php.ini no se ven afectados por esta vulnerabilidad.

25 Apr 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-25 15:15

Updated : 2025-04-29 13:52


NVD link : CVE-2025-32044

Mitre link : CVE-2025-32044

CVE.ORG link : CVE-2025-32044


JSON object : View

Products Affected

No product.

CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor