Executive brief
Moodle Session Fixation allows unauthenticated users to hijack sessions via sesskey parameter
Affected products
- Packagist moodle/moodle
Junglewise Threat Intelligence
CVE-2025-53021 · Severity: low · CVSS 3.1 · Published 2025-06-24
Technologies: moodle/moodle (Packagist). Vendors: Packagist.
Moodle Session Fixation allows unauthenticated users to hijack sessions via sesskey parameter