Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 106 bronnen 1 kritiek 4 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2025-2746

CRITICAL · 9.5 CVSS Gepubliceerd: CWE-288

Beschrijving NL

Kentico Xperience CMS bevat een authenticatie-bypass met behulp van een alternatief pad of kanaalkwetsbaarheid waarmee een aanvaller administratieve objecten kan beheren.

Vereiste actie: pas mitigaties toe volgens de instructies van de leverancier, volg de toepasselijke BOD 22-01-richtlijnen voor cloudservices of stop het gebruik van het product als er geen mitigaties beschikbaar zijn.

Origineel (Engels) tonen

Kentico Xperience CMS contains an authentication bypass using an alternate path or channel vulnerability that could allow an attacker to control administrative objects.

Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Vendors

Kentico

Affected products

Xperience Cms

References