Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2025-48378

больше 1 года назад

DNN (formerly DotNetNuke) is an open-source web content management platform (CMS) in the Microsoft ecosystem. Prior to version 9.13.9, uploaded SVG files could contain scripts and if rendered inline those scripts could run allowing XSS attacks. Version 9.13.9 fixes the issue.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-m4hf-fxcg-cp34

больше 1 года назад

DNN allows Stored Cross-Site Scripting (XSS) with svg files rendered inline

EPSS: Низкий
fstec логотип

BDU:2025-02485

больше 1 года назад

Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-48378

DNN (formerly DotNetNuke) is an open-source web content management platform (CMS) in the Microsoft ecosystem. Prior to version 9.13.9, uploaded SVG files could contain scripts and if rendered inline those scripts could run allowing XSS attacks. Version 9.13.9 fixes the issue.

CVSS3: 5.4
0%
Низкий
больше 1 года назад
github логотип
GHSA-m4hf-fxcg-cp34

DNN allows Stored Cross-Site Scripting (XSS) with svg files rendered inline

0%
Низкий
больше 1 года назад
fstec логотип
BDU:2025-02485

Уязвимость CMS-системы DNN, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.7
0%
Низкий
больше 1 года назад

Уязвимостей на страницу