PT-2026-32985 · Dnn · Dnn

CVE-2026-40321

·

Publicado

2026-04-10

·

Atualizado

2026-04-30

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions DNN versões anteriores a 10.2.2
Description Um usuário pode fazer o upload de um arquivo SVG especialmente criado contendo scripts que podem atingir usuários autenticados e não autenticados. O impacto é maior se os scripts forem executados por um usuário com privilégios elevados (power user).
Recommendations Atualizar para a versão 10.2.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40321
GHSA-FFQ7-898W-9JC4

Produtos afetados

Dnn