Записи dotnetfoundation
9 опубликованных записей вендора dotnetfoundation.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2021-25976Эксплойта нет | Piranha CMS - Site-wide Cross-Site Request Forgery (CSRF)dotnetfoundation · piranha cms · CWE-352 | Высокая8,1 | — | 0,5 % | 16 нояб. 2021 г. |
30Наблюдать | CVE-2022-4952Эксплойта нет | OmniSharp csharp-language-server-protocol JSON Serializer SerializerBase.cs CreateSerializerSettings resource consumptiondotnetfoundation · c\# language server protocol · CWE-400 | Высокая7,5 | — | 0,9 % | 16 июл. 2023 г. |
27Наблюдать | CVE-2025-57692Эксплойта нет | PiranhaCMS 12.0 allows stored XSS in the Text content block of Standard and Standard Archive Pages via /manager/pages, enabling execution ofdotnetfoundation · piranha cms · CWE-79 | Средняя6,8 | — | 0,3 % | 26 сент. 2025 г. |
24Наблюдать | CVE-2025-61413Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the /manager/pages component of Piranha CMS v12.0 allows attackers to execute arbitrarydotnetfoundation · piranha cms · CWE-79 | Средняя6,1 | — | 0,3 % | 23 окт. 2025 г. |
24Наблюдать | CVE-2025-67291Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Media module of Piranha CMS v12.1 allows attackers to execute arbitrary web scriptsdotnetfoundation · piranha cms · CWE-79 | Средняя6,1 | — | 0,2 % | 22 дек. 2025 г. |
24Наблюдать | CVE-2025-67290Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in the Page Settings module of Piranha CMS v12.1 allows attackers to execute arbitrary webdotnetfoundation · piranha cms · CWE-79 | Средняя6,1 | — | 0,2 % | 22 дек. 2025 г. |
21Наблюдать | CVE-2021-25977Эксплойта нет | Piranha CMS - Stored XSS in Page Titledotnetfoundation · piranha cms · CWE-79 | Средняя5,4 | — | 0,7 % | 25 окт. 2021 г. |
18Наблюдать | CVE-2024-55342Эксплойта нет | A file upload functionality in Piranha CMS 11.1 allows authenticated remote attackers to upload a crafted PDF file to /manager/media.dotnetfoundation · piranha cms · CWE-79 | Средняя4,7 | — | 0,5 % | 20 дек. 2024 г. |
18Наблюдать | CVE-2024-55341Эксплойта нет | A stored cross-site scripting (XSS) vulnerability in Piranha CMS 11.1 allows remote attackers to execute arbitrary JavaScript in the web brodotnetfoundation · piranha cms · CWE-79 | Средняя4,7 | — | 0,5 % | 20 дек. 2024 г. |
- CVE-2021-2597632Наблюдать
Piranha CMS - Site-wide Cross-Site Request Forgery (CSRF)
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %dotnetfoundation · piranha cms16 нояб. 2021 г.
- CVE-2022-495230Наблюдать
OmniSharp csharp-language-server-protocol JSON Serializer SerializerBase.cs CreateSerializerSettings resource consumption
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %dotnetfoundation · c\# language server protocol16 июл. 2023 г.
- CVE-2025-5769227Наблюдать
PiranhaCMS 12.0 allows stored XSS in the Text content block of Standard and Standard Archive Pages via /manager/pages, enabling execution of
СредняяCVSS 6,8Эксплойта нетEPSS 0 %dotnetfoundation · piranha cms26 сент. 2025 г.
- CVE-2025-6141324Наблюдать
A stored cross-site scripting (XSS) vulnerability in the /manager/pages component of Piranha CMS v12.0 allows attackers to execute arbitrary
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dotnetfoundation · piranha cms23 окт. 2025 г.
- CVE-2025-6729124Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Media module of Piranha CMS v12.1 allows attackers to execute arbitrary web scripts
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dotnetfoundation · piranha cms22 дек. 2025 г.
- CVE-2025-6729024Наблюдать
A stored cross-site scripting (XSS) vulnerability in the Page Settings module of Piranha CMS v12.1 allows attackers to execute arbitrary web
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dotnetfoundation · piranha cms22 дек. 2025 г.
- CVE-2021-2597721Наблюдать
Piranha CMS - Stored XSS in Page Title
СредняяCVSS 5,4Эксплойта нетEPSS 1 %dotnetfoundation · piranha cms25 окт. 2021 г.
- CVE-2024-5534218Наблюдать
A file upload functionality in Piranha CMS 11.1 allows authenticated remote attackers to upload a crafted PDF file to /manager/media.
СредняяCVSS 4,7Эксплойта нетEPSS 1 %dotnetfoundation · piranha cms20 дек. 2024 г.
- CVE-2024-5534118Наблюдать
A stored cross-site scripting (XSS) vulnerability in Piranha CMS 11.1 allows remote attackers to execute arbitrary JavaScript in the web bro
СредняяCVSS 4,7Эксплойта нетEPSS 0 %dotnetfoundation · piranha cms20 дек. 2024 г.