HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2023-53934

CVSS 8.7v4.0pub. 2025-12-18upd. 2025-12-24

A denial of service vulnerability in Kentico Xperience allows attackers to launch DoS attacks via specially crafted requests to the GetResource handler. Improper input validation enables remote attackers to potentially disrupt service availability through maliciously constructed requests.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kentico Xperience

    APP
    Kentico
    ≤ 12.0.98
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2025-2747CRITICAL9.8⚠ KEVPL ✓same product

Kentico Xperience — Authentication Bypass w komponencie Staging Sync Server

CVE-2025-2746CRITICAL9.8⚠ KEVPL ✓same product

Kentico Xperience – pominięcie uwierzytelnienia w Staging Sync Server

CVE-2019-10068CRITICAL9.8⚠ KEVPL ✓same product

Kentico CMS – nieuwierzytelnione RCE przez podatną deserializację .NET

CVE-2019-12102CRITICAL9.1PL ✓same product

Kentico CMS — nieautoryzowany upload i przeglądanie plików w media library

CVE-2017-17736CRITICAL9.8PL ✓same product

Kentico CMS — ominięcie kontroli dostępu do panelu administratora