Vulnerabilidad en DNN (CVE-2025-32036)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
26/08/2025
Descripción
DNN (anteriormente DotNetNuke) es una plataforma de gestión de contenido web (CMS) de código abierto del ecosistema de Microsoft. El algoritmo utilizado para generar la imagen captcha muestra la menor complejidad de la imagen deseada. Por ello, la imagen creada puede ser fácilmente leída por herramientas de OCR, y el intruso puede enviar solicitudes automáticas creando un robot y utilizando esta herramienta. Esta vulnerabilidad se corrigió en la versión 9.13.8.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dnnsoftware:dotnetnuke:*:*:*:*:*:*:*:* | 9.13.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página