VYPR
Medium severity6.1NVD Advisory· Published Aug 16, 2022· Updated Jun 17, 2026

CVE-2020-14320

CVE-2020-14320

Description

In Moodle before 3.9.1, 3.8.4 and 3.7.7, the filter in the admin task log required extra sanitizing to prevent a reflected XSS risk.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
moodle/moodlePackagist
>= 3.9, < 3.9.13.9.1
moodle/moodlePackagist
>= 3.8, < 3.8.43.8.4
moodle/moodlePackagist
>= 3.7, < 3.7.73.7.7

Affected products

5
  • Moodle/Moodlecpe-rescue3 versions
    (expand)+ 2 more
    • (no CPE)
    • cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*range: >=3.7.0,<3.7.7
    • cpe:2.3:a:moodle:moodle:3.9.0:-:*:*:*:*:*:*
  • osv-coords2 versions
    >= 3.7.0, < 3.7.7+ 1 more
    • (no CPE)range: >= 3.7.0, < 3.7.7
    • (no CPE)range: >= 3.9, < 3.9.1

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.