← Back to browse · API

CVE-2025-2746

Severity
CRITICAL
CVSS
9.8
EPSS
0.58431
Risk score
84.65
CISA KEV
Yes
PoC
No
Published
2025-10-20
Modified
2025-10-20
First seen
2026-08-07
Aliases
CNVD-2026-05134, EUVD-2025-8008, GHSA-H4VH-MHXH-6RRR
Products
Kentico xperience <=13.0.172, Kentico:Xperience 0 ≤13.0.172, Kentico:Xperience CMS
Sources
cnvd CNVD-2026-05134
euvd EUVD-2025-8008
cisa.gov CVE-2025-2746

Description

Kentico Xperience CMS contains an authentication bypass using an alternate path or channel vulnerability that could allow an attacker to control administrative objects.

References