Notes de version de Moodle 4.5.8

De MoodleDocs
Aller à :navigation, rechercher

Cette version de Moodle n'est plus entièrement supportée. Généralement, seuls les correctifs de sécurité, de confidentialité des données et de pertes de données ont été intégrés dans les dernières versions de cette branche. Vous êtes encouragé à mettre à jour vers une version entièrement supportée de Moodle.

Date de sortie : 8 décembre 2025

Vous pouvez consulter la liste des détails sur les évolutions et corrections de bogues de cette version 4.5.8 (en anglais).

Corrections et améliorations générales

  • MDL-81604 - Problème de diffusion de fichiers sous PHP 8.1+, Apache et PHP-FPM via mod_proxy_fcgi, lorsque le nom de fichier n'est pas un simple ASCII ou contient un espace
  • MDL-84898 - Les vérifications d'interdiction de capacité peuvent être lentes sur les grands sites
  • MDL-85235 - admin/tool/mobile/mobile.webmanifest.php définit des cookies et possède des en-têtes de cache de mauvaise qualité
  • MDL-85975 - Les champs exclus ne sont pas supprimés s'ils sont nuls lors de la restauration du plugin
  • MDL-82511 - cache_cron_task provoque une erreur sur les clusters redis/sentinel
  • MDL-87194 - Les demandes de clés d'accès AirNotifier échouent systématiquement pour les nouveaux sites
  • MDL-87017 - Exception de contexte de banque de questions lorsqu'un bloc de la page d'accueil est configuré pour s'afficher sur toutes les pages
  • MDL-86822 - Erreur lors de l'activation du mode édition sur une activité H5P avec le bloc de cours défini sur « Affichage sur toutes les pages »

Corrections et améliorations d'accessibilité

  • MDL-85534 - Activité Forum : niveau de titre ignoré sur la page de discussion
  • MDL-87332 - La page de préférences de notification n'affiche pas correctement les bascules
  • MDL-83485 - Utiliser des listes au lieu de balises div dans le modèle de groupe de préférences
  • MDL-85858 - SCORM : le lecteur manque de titre de page et de titre d'attributs iframe
  • MDL-87245 - SCORM : les paquetages qui s'ouvrent dans une nouvelle fenêtre doivent informer les utilisateurs qu'ils s'ouvrent dans une nouvelle fenêtre
  • MDL-87149 - Contraste insuffisant pour les questions de feedback avec dépendance
  • MDL-86998 - « Préférences de notification » : problèmes d'accessibilité car l'en-tête de tableau et l'étiquette de formulaire sont vides
  • MDL-86986 - Le bouton core/drag_handle utilise l'attribut title pour son étiquette accessible
  • MDL-86855 - Problèmes d'accessibilité sur la page des paramètres d'administration de qbank_columnsortorder
  • MDL-86840 - Activité Forum : problèmes d'accessibilité du formulaire de recherche avancée
  • MDL-86701 - Utiliser des éléments de bouton natifs pour les boutons des pages de champs personnalisés
  • MDL-86547 - Envisager des améliorations d'accessibilité pour l'affichage de la balise <code>
  • MDL-86450 - Activité Forum : les cases à cocher du formulaire de recherche avancée ne sont pas correctement étiquetées
  • MDL-85820 - Problème de validation de champ de formulaire obligatoire : le côté client ajoute des tirets inutiles
  • MDL-85796 - Suppression de l'attribut de titre inutile sur les liens de profil utilisateur (critères RGAA 6.1)
  • MDL-85774 - Page d'accueil hors ligne - Problème de conformité RGAA
  • MDL-82232 - Noms de points de repère accessibles incorrects pour le fil d'Ariane

Corrections et améliorations de performance

  • MDL-81304 - Temps de chargement longs pour « Mes cours »
  • MDL-87019 - La mémoire du gestionnaire de session Redis augmente de manière illimitée en raison de l'absence de nettoyage de la mémoire du hachage userkeyprefix pour user=0
  • MDL-87026 - Les sous-sections du cours présentent des performances médiocres par rapport aux sections normales (rétroportage de MDL-86879)
  • MDL-85764 - Activité Test : la tâche quiz_open_notification_tasks_for_users peut être très lente

Améliorations de sécurité

  • MDL-86369 - Supprimer une seule tentative sur la page des rapports SCORM entraîne la suppression de toutes les tentatives de l'utilisateur lors du rechargement de la page

Corrections de sécurité

  • MSA-25-0051 : Risque d'exécution de code à distance via la restauration de fichiers
  • MSA-25-0052 : Authentification via un fournisseur LTI disponible pour les utilisateurs suspendus
  • MSA-25-0053 : Risque XSS via l'injection dans les invites d'IA
  • MSA-25-0054 : Risque XSS dans l'éditeur de formules
  • MSA-25-0055 : Risque d'injection de formules lors de l'exportation de données au format CSV / Excel
  • MSA-25-0056 : Redirection ouverte lors de la connexion OAuth
  • MSA-25-0057 : Risque d'attaque par force brute sur le mot de passe via le service web d'envoi de courriel de confirmation
  • MSA-25-0058 : Les participants peuvent accéder aux évaluations du forum sans en avoir la permission
  • MSA-25-0059 : Risque d'attaque XSS par réflexion dans l'outil de gestion des politiques
  • MSA-25-0060 : Les badges basés sur un critère de rôle pourraient être attribués à des utilisateurs ne possédant pas le rôle
  • MSA-25-0061 : Les identifiants utilisateur sont exposés dans les URL lors de l'utilisation de dépôt anonymes pour les devoirs

Voir aussi