CVE-2017-2643: Moodle

Medium severity, CVSS 5.3. EPSS: 1.6% chance of exploitation in the next 30 days.

In Moodle 3.2.x, global search displays user names for unauthenticated users.

Affected products

  • Moodle Moodle: version 3.2.0 only; version 3.2.1 only

Published 2017-03-26. Last modified 2026-06-17.