Incorrect authorization in DotNetNuke - #VU146092
Published: August 28, 2026
Vulnerability details
The vulnerability allows a remote user to perform unauthorized administrative actions within affected modules.
The vulnerability exists due to incorrect authorization in the permission evaluation logic when evaluating module permissions in the presence of broader page-level permissions. A remote privileged user can use page-level content management permissions to access module administration features and perform unauthorized administrative actions within affected modules.
User interaction is required.