CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

[NEW] [high] DNN: Multiple vulnerabilities

high
An attacker can exploit multiple vulnerabilities in DNN to gain administrator rights, bypass security measures, disclose sensitive information, manipulate data, perform server-side request-forgery or cross-site-scripting attacks, escalate privileges, or execute arbitrary code.

CSIRTS triage

What
Multiple vulnerabilities allow code execution, privilege escalation to administrator, security bypass, data manipulation, SSRF, XSS, and information disclosure.
Who is affected
DNN installations; specific affected versions not detailed.
Urgency
High severity with multiple exploitation vectors including code execution; prioritize patching.
Action
Apply DNN security updates addressing all reported vulnerabilities.

AI-assisted analysis generated from the source advisory — verify against the original.

⚡ Watch DNN

Get an email when a new DNN advisory drops — max one per day, one-click unsubscribe.

Details

Source
CERT-Bund (BSI) Security Advisories (DE · national-cert · site)
Severity
high
Published
2026-08-26
Exploitation
Not in CISA KEV at last sync
Language
Machine-translated to English — verify against the original

Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3031

Recent advisories for DNN

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from CERT-Bund (BSI) Security Advisories