Moodle 3.9.2: debate não confirma CVE nem exploração
Uma mensagem de 29 de setembro de 2026 esclarece que a lista oss-security não atribui CVEs e não serve para contornar o processo da MITRE. O texto não confirma, por si só, uma vulnerabilidade explorável no Moodle.
Uma publicação no feed da lista oss-security, datada de 29 de setembro de 2026, responde a uma discussão cujo título menciona bypass de validação de upload no Moodle LMS 3.9.2 e possível execução remota de código em configuração inadequada. O texto fornecido não apresenta detalhes técnicos que comprovem a falha ou sua exploração; seu foco é o processo de atribuição de CVEs.
A mensagem esclarece que oss-security não é uma autoridade de numeração CVE. Antes de 2017, a MITRE CNA-LR aceitava pedidos por meio da lista, mas encerrou essa prática naquele ano e encaminhou solicitantes a formulários web. Consulte a publicação original e a referência citada nela para verificar o contexto e o procedimento atual; não trate o título da discussão como confirmação de uma vulnerabilidade.