VYPR

Xperience By Kentico

by Kentico

CVEs (31)

  • CVE-2022-50685MedDec 18, 2025
    risk 0.35cvss 5.4epss 0.00

    A stored cross-site scripting vulnerability in Kentico Xperience allows authenticated users to inject malicious scripts via XML file uploads as page attachments or metafiles. Attackers can upload malicious XML files that enable stored XSS, allowing malicious scripts to execute…

  • CVE-2022-50683MedDec 18, 2025
    risk 0.35cvss 5.4epss 0.00

    A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via form redirect URL configuration. This allows malicious scripts to execute in users' browsers through unvalidated form configuration settings.

  • CVE-2020-36891MedDec 18, 2025
    risk 0.35cvss 5.4epss 0.00

    A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to upload files with spoofed Content-Type that do not match file extensions. Attackers can exploit this vulnerability by uploading malicious files with manipulated MIME types, allowing malicious…

  • CVE-2020-36889MedDec 18, 2025
    risk 0.35cvss 5.4epss 0.00

    A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via error messages containing specially crafted object names. This allows malicious scripts to execute in users' browsers when administrators view error messages in the…

  • CVE-2024-58320MedDec 18, 2025
    risk 0.34cvss 5.3epss 0.00

    An information disclosure vulnerability in Kentico Xperience allows public users to access sensitive administration interface hostname details during authentication. Attackers can retrieve confidential hostname configuration information through a public endpoint, potentially…

  • CVE-2024-58317MedDec 18, 2025
    risk 0.34cvss 5.3epss 0.00

    A cookie security configuration vulnerability in Kentico Xperience allows attackers to bypass SSL requirements when setting administration cookies via web.config. The vulnerability affects .NET Framework projects by incorrectly handling the 'requireSSL' attribute, potentially…

  • CVE-2019-25228MedDec 18, 2025
    risk 0.34cvss 5.3epss 0.00

    An information disclosure vulnerability in Kentico Xperience allows attackers to leak virtual context URLs via the HTTP Referer header when users interact with third-party domains. Sensitive virtual context information can be exposed to external domains through page builder…

  • CVE-2023-53737MedDec 18, 2025
    risk 0.31cvss 4.8epss 0.00

    A stored cross-site scripting vulnerability in Kentico Xperience allows global administrators to inject malicious payloads via the Localization application. Attackers can execute scripts that could affect multiple parts of the administration interface.

  • CVE-2022-50680MedDec 18, 2025
    risk 0.31cvss 4.8epss 0.00

    A stored cross-site scripting vulnerability in Kentico Xperience allows administration users to inject malicious scripts via email marketing templates. Attackers can exploit this vulnerability to execute malicious scripts that could compromise user browsers and steal sensitive…

  • CVE-2019-25230MedDec 18, 2025
    risk 0.28cvss 4.3epss 0.00

    An information disclosure vulnerability in Kentico Xperience allows authenticated users to view sensitive system objects through the live site widget properties dialog. Attackers can exploit this vulnerability to access unauthorized system information without proper access…

  • CVE-2015-7822Oct 21, 2015
    risk 0.00cvss epss 0.01

    Multiple cross-site scripting (XSS) vulnerabilities in Kentico CMS 8.2 allow remote attackers to inject arbitrary web script or HTML via a (1) parameter name to CMSModules/AdminControls/Pages/UIPage.aspx or the (2) CMSBodyClass cookie variable to the default URI.

Page 2 of 2