Back

MEDIUM

Kentico Xperience <= 13.0.159 Form Validation Stored XSS

Published Dec 18, 2025

Description

A stored cross-site scripting vulnerability in Kentico Xperience allows attackers to inject malicious scripts via form validation rule configuration. Attackers can exploit this vulnerability to execute malicious scripts that will run in users' browsers.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Dec 18, 2025
Updated Dec 30, 2025
Reserved Dec 17, 2025
CISA Vulnrichment
Updated Dec 18, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner VulnCheck
Published Dec 18, 2025
Updated Dec 30, 2025
Exploited since n/a
EUVD-2025-204331