« Volver al listado

Tendenci

Tendenci: vulnerabilidades y CVE

Tendenci tiene 5 vulnerabilidades publicadas, 4 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE5
Últimos 12 meses4
Críticas1
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2025-70960Media (5.4)0.27%—2 feb 2026
A stored cross-site scripting (XSS) vulnerability in the Forums module of Tendenci CMS v15.3.7 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload.
CVE-2025-70959Media (5.4)0.27%—2 feb 2026
A stored cross-site scripting (XSS) vulnerability in the Jobs module of Tendenci CMS v15.3.7 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload.
CVE-2020-36962Media (5.3)12%—28 ene 2026
Tendenci 12.3.1 contains a CSV formula injection vulnerability in the contact form message field that allows attackers to inject malicious formulas during export. Attackers can submit crafted payloads like '=10+20+cmd|'…
CVE-2026-23946Media (6.8)0.85%—22 ene 2026
Tendenci is an open source content management system built for non-profits, associations and cause-based sites. Versions 15.3.11 and below include a critical deserialization vulnerability in the Helpdesk module (which…
CVE-2020-14942Crítica (9.8)1.4%—21 jun 2020
Tendenci 12.0.10 allows unrestricted deserialization in apps\helpdesk\views\staff.py.

Otros productos de Tendenci