Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kentico (CVE-2019-6242)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
08/02/2019
Última modificación:
19/12/2025

Descripción

** EN DISPUTA ** Kentico v10.0.42 permite que los administradores globales lean la contraseña SMTP en texto claro navegando a la página de configuración de SMTP. NOTA: el fabricante considera que esto es una violación de las buenas prácticas, pero no una vulnerabilidad. El fabricante planea solucionarlo en el futuro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kentico:xperience:10.0.42:*:*:*:*:*:*:*