Un difetto è stato trovato nelle versioni di Moodle 3.8 prima della 3.8.3, 3.7 prima della 3.7.6, 3.6 prima del 3.6.10, 3.5 prima 3.5.12 e versioni precedenti non supportate. E ‘stato possibile creare un pacchetto SCORM in tale modo che quando inserito in un corso, potrebbe essere interagito con tramite servizi Web per conseguire esecuzione di codice remoto.
http://git.moodle.org/gw?p=moodle.git&a=search&h=HEAD&st=commit&s=MDL-68410
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-10738
https://moodle.org/mod/forum/discuss.php?d=403513
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-10738