VYPR
Medium severity6.1NVD Advisory· Published Mar 19, 2021· Updated Jun 17, 2026

CVE-2019-14831

CVE-2019-14831

Description

A vulnerability was found in Moodle 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions, where forum subscribe link contained an open redirect if forced subscription mode was enabled. If a forum's subscription mode was set to "forced subscription", the forum's subscribe link contained an open redirect.

Affected products

3
  • Moodle/Moodledescription
  • Moodle/Moodle2 versions
    cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*range: >=3.5.0,<=3.5.7
    • (no CPE)range: 3.7 to 3.7.1, 3.6 to 3.6.5, 3.5 to 3.5.7 and earlier unsupported versions

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.