Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-47776

Опубликовано: 15 янв. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Umbraco CMS v8.14.1 contains a server-side request forgery vulnerability that allows attackers to manipulate baseUrl parameters in multiple dashboard and help controller endpoints. Attackers can craft malicious requests to the GetContextHelpForPage, GetRemoteDashboardContent, and GetRemoteDashboardCss endpoints to trigger unauthorized server-side requests to external hosts.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:umbraco:umbraco_cms:8.14.1:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00032
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
github
24 дня назад

Umbraco CMS contains a server-side request forgery vulnerability

EPSS

Процентиль: 9%
0.00032
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-918