Report
CVE-2025-2747
Aktiv ausgenutzt
Kentico Xperience CMS – Authentication Bypass (zweite Schwachstelle)
Kennzahlen
- EPSS
- 92.38%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In Kentico Xperience CMS besteht eine weitere Schwachstelle, die eine Umgehung der Authentifizierung über einen alternativen Pfad oder Kanal ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.4 %.
Changelog
-
2026-07-18 · zuletzt
- Zusätzlich betroffen: craft-cms.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Ghost/Strapi/Sitecore/Kentico/Plone
- Sitecore XP – Remote Command Execution Vulnerability KEV CVE-2021-42237
- Kentico Xperience – Deserialization of Untrusted Data KEV CVE-2019-10068
- Sitecore CMS und Experience Platform – Deserialization Vulnerability KEV CVE-2019-9874
- Kentico Xperience CMS – Authentication Bypass KEV CVE-2025-2746
- Sitecore – Deserialization of Untrusted Data (mehrere Produkte) KEV CVE-2025-53690
- Sitecore CMS und Experience Platform – Deserialization Vulnerability KEV CVE-2019-9875
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.