Junglewise Threat Intelligence

CVE-2025-53021: Moodle Session Fixation allows unauthenticated users to hijack sessions via sesskey parameter

CVE-2025-53021 · Severity: low · CVSS 3.1 · Published 2025-06-24

Technologies: moodle/moodle (Packagist). Vendors: Packagist.

Executive brief

Moodle Session Fixation allows unauthenticated users to hijack sessions via sesskey parameter

Affected products

  • Packagist moodle/moodle

Related threats