RaqibCTI
CVE

CVE-2019-10068

P2
Kentico Xperience Deserialization of Untrusted Data Vulnerability
Kentico · Xperience
Date added (CISA)
2022-03-25
Remediation due
2022-04-15
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Kentico contains a failure to validate security headers. This deserialization can led to unauthenticated remote code execution.

Source: NVD ↗ · CISA KEV Catalog ↗