PT-2026-32981 · Dnn · Dnn

Publicado

2026-04-10

·

Atualizado

2026-04-18

·

CVE-2026-40305

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions DNN versões 6.0.0 até 10.2.1
Description No recurso de amigos, um usuário poderia criar uma solicitação que forçaria a aceitação de um pedido de amizade em outro usuário.
Recommendations Atualizar para a versão 10.2.2.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40305
GHSA-FPJ4-9QHX-5M6M

Produtos afetados

Dnn