CVE-2026-105046

Summary

Kentico Xperience 13 before 13.0.216 lacks object-level authorization checks for administration API endpoints.

Affected Software

VendorProductVersion RangeStatus
KenticoXperience13.0.0 < 13.0.216affected

Weaknesses

  • CWE-425: CWE-425 Direct Request ('Forced Browsing')

References