VYPR
High severity8.8NVD Advisory· Published Aug 16, 2022· Updated Jun 17, 2026

CVE-2020-14321

CVE-2020-14321

Description

In Moodle before 3.9.1, 3.8.4, 3.7.7 and 3.5.13, teachers of a course were able to assign themselves the manager role within that course.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
moodle/moodlePackagist
>= 3.9.0-beta, < 3.9.13.9.1
moodle/moodlePackagist
>= 3.8.0-beta, < 3.8.43.8.4
moodle/moodlePackagist
>= 3.6.0-beta, < 3.7.73.7.7
moodle/moodlePackagist
< 3.5.133.5.13

Affected products

5
  • Moodle/Moodle3 versions
    cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:moodle:moodle:*:*:*:*:*:*:*:*range: >=3.5.0,<3.5.13
    • cpe:2.3:a:moodle:moodle:3.9.0:-:*:*:*:*:*:*
    • (no CPE)
  • osv-coords2 versions
    >= 3.5.0, < 3.5.13+ 1 more
    • (no CPE)range: >= 3.5.0, < 3.5.13
    • (no CPE)range: >= 3.9.0-beta, < 3.9.1

Patches

Vulnerability mechanics

References

4

News mentions

0

No linked articles in our index yet.