DotNetNuke.Core Vulnerable to Stored XSS in Scheduler LogNotes
Modified: 2/3/2026
package
pkg:nuget/DotNetNuke.Core
DotNetNuke.Core Vulnerable to Stored XSS in Scheduler LogNotes
Modified: 2/3/2026
DNN Vulnerable to Stored Cross-Site Scripting (XSS) in the Prompt module
Modified: 9/23/2025
DNN: Same HostGUID for all new installs
Modified: 5/5/2026
DotNetNuke.Core Vulnerable to Server-Side Request Forgery (SSRF)
Modified: 4/9/2025
DNN Path Traversal via Zip Slip
Modified: 2/16/2024
Cross-site scripting (XSS) vulnerability in the user-profile biography section in DotNetNuke (DNN)
Modified: 11/8/2023
Stored Cross-Site Scripting vulnerability in admin component of DotNetNuke
Modified: 2/16/2024
Reflected Cross-Site Scripting (XSS) in module actions in edit mode
Modified: 5/23/2025
DNN affected by Stored Cross-Site Scripting (XSS) in Profile Biography field
Modified: 9/23/2025
DNN XSS Vulnerability
Modified: 2/16/2024
DNN vulnerable to Relative Path Traversal
Modified: 11/8/2023
DotNetNuke.Core security code analysis rules triggered
Modified: 4/14/2026
DotNetNuke.Core has stored cross-site-scripting (XSS) via SVG upload
Modified: 5/5/2026
DNN: Force Friend Request Acceptance
Modified: 5/5/2026
High severity vulnerability that affects DotNetNuke.Core
Modified: 11/8/2023
DNN Vulnerable to Stored XSS Using Backend Admin Credentials
Modified: 9/23/2025
DotNetNuke Default Machine Key Exposure
Modified: 11/8/2023
Inadequate Encryption Strength in DotNetNuke
Modified: 10/22/2025
DNN vulnerable to stored cross-site-scripting (XSS) via SVG upload
Modified: 10/29/2025
Inadequate Encryption Strength in DotNetNuke
Modified: 10/22/2025
DNN vulnerable to Reflected Cross-Site Scripting (XSS) using url to profile
Modified: 9/23/2025
DotNetNuke.Core has a potential XSS vulnerability in modules' header and footer
Modified: 2/4/2026
DNN allows Stored Cross-Site Scripting (XSS) with svg files rendered inline
Modified: 5/23/2025
DNN XSS Vulnerability
Modified: 2/16/2024
DotNetNuke (DNN) Open redirect vulnerability
Modified: 2/16/2024
Insufficient Entropy in DotNetNuke
Modified: 11/8/2023
DotNetNuke (DNN) Cross-site scripting (XSS) vulnerability via the __dnnVariable parameter
Modified: 12/5/2024
Moderate severity vulnerability that affects DotNetNuke.Core
Modified: 12/2/2024
DNN File Upload Vulnerability
Modified: 2/16/2024
DotNetNuke.Core Vulnerable to Stored XSS in Module Deletion Confirmation Modal
Modified: 2/3/2026
DotNetNuke.Core Vulnerable to Stored XSS via Module Title
Modified: 2/3/2026
DNN allows loading unused themes on anonymous clients through query parameters
Modified: 9/22/2025
DNN (aka DotNetNuke) has Remote Code Execution via a cookie
Modified: 11/8/2023
The installation wizard in DotNetNuke (DNN) allows privilege escalation
Modified: 12/2/2024
DotNetNuke Vulnerable to XSS in Pass-Through Values
Modified: 11/8/2023
Insufficient Entropy in DotNetNuke
Modified: 11/8/2023