Записи dnnsoftware
76 опубликованных записей вендора dnnsoftware.
Профиль для исследователя
- Попали в KEV
- 3 · 3,9 %
- С эксплойтом
- 5 · 6,6 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 59,2 %
- Медиана: публикация → KEV
- 854 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')33
- CWE-20 Improper Input Validation4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-918 Server-Side Request Forgery (SSRF)3
- CWE-264 Permissions, Privileges, and Access Controls3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
76 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
93Срочно | CVE-2017-9822Готовый эксплойт | DNN (aka DotNetNuke) before 9.1.1 has Remote Code Execution via a cookie, aka "2017-08 (Critical) Possible remote code execution on DNN sitednnsoftware · dotnetnuke · CWE-94 | Высокая8,8 | KEV | 94,8 % | 20 июл. 2017 г. |
83Срочно | CVE-2018-15811Готовый эксплойт | DNN (aka DotNetNuke) 9.2 through 9.2.1 uses a weak encryption algorithm to protect input parameters.dnnsoftware · dotnetnuke · CWE-326 | Высокая7,5 | KEV | 76,1 % | 3 июл. 2019 г. |
82Срочно | CVE-2018-18325Готовый эксплойт | DNN (aka DotNetNuke) 9.2 through 9.2.2 uses a weak encryption algorithm to protect input parameters.dnnsoftware · dotnetnuke · CWE-326 | Высокая7,5 | KEV | 73,9 % | 3 июл. 2019 г. |
62На этой неделе | CVE-2015-2794Proof of concept | The installation wizard in DotNetNuke (DNN) before 7.4.1 allows remote attackers to reinstall the application and gain SuperUser access via dnnsoftware · dotnetnuke · CWE-264 | Критическая9,8 | — | 75,1 % | 6 февр. 2017 г. |
53В плане | CVE-2025-64095Proof of concept | DNN Insufficient Access Control - Image Upload allows for Site Content Overwritednnsoftware · dotnetnuke · CWE-434 | Критическая9,8 | — | 47,0 % | 28 окт. 2025 г. |
46В плане | CVE-2018-18326Готовый эксплойт | DNN (aka DotNetNuke) 9.2 through 9.2.2 incorrectly converts encryption key source values, resulting in lower than expected entropy.dnnsoftware · dotnetnuke · CWE-331 | Высокая7,5 | — | 54,3 % | 3 июл. 2019 г. |
45В плане | CVE-2025-52488Proof of concept | DNN.PLATFORM leaks NTLM hash via SMB Share Interaction with malicious user inputdnnsoftware · dotnetnuke · CWE-200 | Высокая8,6 | — | 35,8 % | 20 июн. 2025 г. |
44В плане | CVE-2018-15812Готовый эксплойт | DNN (aka DotNetNuke) 9.2 through 9.2.1 incorrectly converts encryption key source values, resulting in lower than expected entropy.dnnsoftware · dotnetnuke · CWE-331 | Высокая7,5 | — | 47,2 % | 3 июл. 2019 г. |
41В плане | CVE-2006-3601Эксплойта нет | ** UNVERIFIABLE ** Unspecified vulnerability in an unspecified DNN Modules module for DotNetNuke (.net nuke) allows remote attackers to gaidnnsoftware · dotnetnuke | Критическая10,0 | — | 2,5 % | 18 июл. 2006 г. |
36Наблюдать | CVE-2020-5187Эксплойта нет | DNN (formerly DotNetNuke) through 9.4.4 allows Path Traversal (issue 2 of 2).dnnsoftware · dotnetnuke · CWE-22 | Высокая8,8 | — | 2,4 % | 24 февр. 2020 г. |
36Наблюдать | CVE-2025-59545Эксплойта нет | DNN Vulnerable to Stored Cross-Site Scripting (XSS) in the Prompt modulednnsoftware · dotnetnuke · CWE-79 | Критическая9,0 | — | 0,5 % | 23 сент. 2025 г. |
35Наблюдать | CVE-2025-52487Эксплойта нет | DNN.PLATFORM possibly allows bypass of IP Filtersdnnsoftware · dotnetnuke · CWE-863 | Высокая8,8 | — | 0,3 % | 20 июн. 2025 г. |
34Наблюдать | CVE-2017-0929Proof of concept | DNN (aka DotNetNuke) before 9.2.0 suffers from a Server-Side Request Forgery (SSRF) vulnerability in the DnnImageHandler class.dnnsoftware · dotnetnuke · CWE-918 | Высокая7,5 | — | 12,5 % | 3 июл. 2018 г. |
32Наблюдать | CVE-2026-40321Эксплойта нет | DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG uploaddnnsoftware · dotnetnuke · CWE-87 | Высокая8,0 | — | 0,4 % | 17 апр. 2026 г. |
30Наблюдать | CVE-2008-7102Эксплойта нет | DotNetNuke 2.0 through 4.8.4 allows remote attackers to load .ascx files instead of skin files, and possibly access privileged functionalitydnnsoftware · dotnetnuke · CWE-20 | Высокая7,5 | — | 1,4 % | 27 авг. 2009 г. |
30Наблюдать | CVE-2004-2324Эксплойта нет | SQL injection vulnerability in DotNetNuke (formerly IBuySpy Workshop) 1.0.6 through 1.0.10d allows remote attackers to modify the backend dadnnsoftware · dotnetnuke | Высокая7,5 | — | 1,2 % | 31 дек. 2004 г. |
30Наблюдать | CVE-2021-40186Эксплойта нет | DNN CMS Server-Side Request Forgery (SSRF)dnnsoftware · dotnetnuke · CWE-918 | Высокая7,5 | — | 1,1 % | 2 июн. 2022 г. |
30Наблюдать | CVE-2025-32374Эксплойта нет | Possible Denial of Service (DoS) in DNN.PLATFORM registrationdnnsoftware · dotnetnuke · CWE-770 | Высокая7,5 | — | 0,4 % | 9 апр. 2025 г. |
30Наблюдать | CVE-2025-32372Эксплойта нет | Server-Side Request Forgery (SSRF) in DotNetNuke.Corednnsoftware · dotnetnuke · CWE-918 | Высокая7,5 | — | 0,4 % | 9 апр. 2025 г. |
30Наблюдать | CVE-2025-32035Эксплойта нет | DNN does not check the contents of a file when uploading filesdnnsoftware · dotnetnuke · CWE-351 | Высокая7,5 | — | 0,2 % | 8 апр. 2025 г. |
27Наблюдать | CVE-2020-5188Эксплойта нет | DNN (formerly DotNetNuke) through 9.4.4 has Insecure Permissions.dnnsoftware · dotnetnuke · CWE-434 | Средняя6,5 | — | 1,9 % | 24 февр. 2020 г. |
27Наблюдать | CVE-2008-6541Эксплойта нет | Unrestricted file upload vulnerability in the file manager module in DotNetNuke before 4.8.2 allows remote administrators to upload arbitrardnnsoftware · dotnetnuke · CWE-20 | Средняя6,8 | — | 1,0 % | 29 мар. 2009 г. |
27Наблюдать | CVE-2026-40306Эксплойта нет | DNN has same HostGUID for all new installsdnnsoftware · dotnetnuke · CWE-330 | Средняя6,9 | — | 0,3 % | 17 апр. 2026 г. |
26Наблюдать | CVE-2019-12562Proof of concept | Stored Cross-Site Scripting in DotNetNuke (DNN) Version before 9.4.0 allows remote attackers to store and embed the malicious script into thdnnsoftware · dotnetnuke · CWE-79 | Средняя6,1 | — | 6,2 % | 26 сент. 2019 г. |
26Наблюдать | CVE-2008-6399Эксплойта нет | Unspecified vulnerability in DotNetNuke 4.5.2 through 4.9 allows remote attackers to "add additional roles to their user account" via unknowdnnsoftware · dotnetnuke · CWE-264 | Средняя6,4 | — | 1,9 % | 5 мар. 2009 г. |
- CVE-2017-982293Срочно
DNN (aka DotNetNuke) before 9.1.1 has Remote Code Execution via a cookie, aka "2017-08 (Critical) Possible remote code execution on DNN site
ВысокаяCVSS 8,8KEVГотовый эксплойтEPSS 95 %dnnsoftware · dotnetnuke20 июл. 2017 г.
- CVE-2018-1581183Срочно
DNN (aka DotNetNuke) 9.2 through 9.2.1 uses a weak encryption algorithm to protect input parameters.
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 76 %dnnsoftware · dotnetnuke3 июл. 2019 г.
- CVE-2018-1832582Срочно
DNN (aka DotNetNuke) 9.2 through 9.2.2 uses a weak encryption algorithm to protect input parameters.
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 74 %dnnsoftware · dotnetnuke3 июл. 2019 г.
- CVE-2015-279462На этой неделе
The installation wizard in DotNetNuke (DNN) before 7.4.1 allows remote attackers to reinstall the application and gain SuperUser access via
КритическаяCVSS 9,8Proof of conceptEPSS 75 %dnnsoftware · dotnetnuke6 февр. 2017 г.
- CVE-2025-6409553В плане
DNN Insufficient Access Control - Image Upload allows for Site Content Overwrite
КритическаяCVSS 9,8Proof of conceptEPSS 47 %dnnsoftware · dotnetnuke28 окт. 2025 г.
- CVE-2018-1832646В плане
DNN (aka DotNetNuke) 9.2 through 9.2.2 incorrectly converts encryption key source values, resulting in lower than expected entropy.
ВысокаяCVSS 7,5Готовый эксплойтEPSS 54 %dnnsoftware · dotnetnuke3 июл. 2019 г.
- CVE-2025-5248845В плане
DNN.PLATFORM leaks NTLM hash via SMB Share Interaction with malicious user input
ВысокаяCVSS 8,6Proof of conceptEPSS 36 %dnnsoftware · dotnetnuke20 июн. 2025 г.
- CVE-2018-1581244В плане
DNN (aka DotNetNuke) 9.2 through 9.2.1 incorrectly converts encryption key source values, resulting in lower than expected entropy.
ВысокаяCVSS 7,5Готовый эксплойтEPSS 47 %dnnsoftware · dotnetnuke3 июл. 2019 г.
- CVE-2006-360141В плане
** UNVERIFIABLE ** Unspecified vulnerability in an unspecified DNN Modules module for DotNetNuke (.net nuke) allows remote attackers to gai
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %dnnsoftware · dotnetnuke18 июл. 2006 г.
- CVE-2020-518736Наблюдать
DNN (formerly DotNetNuke) through 9.4.4 allows Path Traversal (issue 2 of 2).
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %dnnsoftware · dotnetnuke24 февр. 2020 г.
- CVE-2025-5954536Наблюдать
DNN Vulnerable to Stored Cross-Site Scripting (XSS) in the Prompt module
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke23 сент. 2025 г.
- CVE-2025-5248735Наблюдать
DNN.PLATFORM possibly allows bypass of IP Filters
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke20 июн. 2025 г.
- CVE-2017-092934Наблюдать
DNN (aka DotNetNuke) before 9.2.0 suffers from a Server-Side Request Forgery (SSRF) vulnerability in the DnnImageHandler class.
ВысокаяCVSS 7,5Proof of conceptEPSS 13 %dnnsoftware · dotnetnuke3 июл. 2018 г.
- CVE-2026-4032132Наблюдать
DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG upload
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke17 апр. 2026 г.
- CVE-2008-710230Наблюдать
DotNetNuke 2.0 through 4.8.4 allows remote attackers to load .ascx files instead of skin files, and possibly access privileged functionality
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %dnnsoftware · dotnetnuke27 авг. 2009 г.
- CVE-2004-232430Наблюдать
SQL injection vulnerability in DotNetNuke (formerly IBuySpy Workshop) 1.0.6 through 1.0.10d allows remote attackers to modify the backend da
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %dnnsoftware · dotnetnuke31 дек. 2004 г.
- CVE-2021-4018630Наблюдать
DNN CMS Server-Side Request Forgery (SSRF)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %dnnsoftware · dotnetnuke2 июн. 2022 г.
- CVE-2025-3237430Наблюдать
Possible Denial of Service (DoS) in DNN.PLATFORM registration
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke9 апр. 2025 г.
- CVE-2025-3237230Наблюдать
Server-Side Request Forgery (SSRF) in DotNetNuke.Core
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke9 апр. 2025 г.
- CVE-2025-3203530Наблюдать
DNN does not check the contents of a file when uploading files
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke8 апр. 2025 г.
- CVE-2020-518827Наблюдать
DNN (formerly DotNetNuke) through 9.4.4 has Insecure Permissions.
СредняяCVSS 6,5Эксплойта нетEPSS 2 %dnnsoftware · dotnetnuke24 февр. 2020 г.
- CVE-2008-654127Наблюдать
Unrestricted file upload vulnerability in the file manager module in DotNetNuke before 4.8.2 allows remote administrators to upload arbitrar
СредняяCVSS 6,8Эксплойта нетEPSS 1 %dnnsoftware · dotnetnuke29 мар. 2009 г.
- CVE-2026-4030627Наблюдать
DNN has same HostGUID for all new installs
СредняяCVSS 6,9Эксплойта нетEPSS 0 %dnnsoftware · dotnetnuke17 апр. 2026 г.
- CVE-2019-1256226Наблюдать
Stored Cross-Site Scripting in DotNetNuke (DNN) Version before 9.4.0 allows remote attackers to store and embed the malicious script into th
СредняяCVSS 6,1Proof of conceptEPSS 6 %dnnsoftware · dotnetnuke26 сент. 2019 г.
- CVE-2008-639926Наблюдать
Unspecified vulnerability in DotNetNuke 4.5.2 through 4.9 allows remote attackers to "add additional roles to their user account" via unknow
СредняяCVSS 6,4Эксплойта нетEPSS 2 %dnnsoftware · dotnetnuke5 мар. 2009 г.