CVE-2025-2749 CRITICAL

Kentico Kentico Xperience Vulnerability
Generated: 10 Oct 2026 20:39 • CVE Threat Intelligence

Description

Kentico Xperience contains a path traversal vulnerability that could allow an authenticated user's Staging Sync Server to upload arbitrary data to path relative locations.

9.8
CVSS CRITICAL

Details

Published
20 Apr 2026 00:00
Modified
N/A
Source
CIRCL
Vendor
Kentico
Product
Kentico Xperience
Fix Version
Vendor Patch / Mitigation Available