CVE-2025-2746
Acerca de
Una vulnerabilidad de elusión de autenticación en Kentico Xperience permite eludir la autenticación mediante el manejo de contraseñas del Staging Sync Server de nombres de usuario con SHA1 vacío en la autenticación digest. La elusión de autenticación permite a un atacante controlar objetos administrativos. Este problema afecta a Xperience hasta la 13.0.172.
Análisis del analista Rainforest
Kentico Xperience maneja incorrectamente la autenticación digest en su Staging Sync Server: el manejo de contraseñas acepta un hash SHA1 vacío para un nombre de usuario, así que un atacante que suministra credenciales digest elaboradas es autenticado sin conocer ninguna contraseña real. Esa elusión otorga control sobre objetos administrativos en el CMS, permitiendo a un atacante manipular el contenido y la configuración de la plataforma como un usuario privilegiado a través de la interfaz de staging.
Xperience es una plataforma empresarial de gestión de contenidos y experiencia digital, así que los sitios que ejecuta suelen ser propiedades web corporativas y comerciales de cara al público, y el control administrativo ahí significa la capacidad de alterar contenido publicado, plantar código malicioso para los visitantes del sitio o pivotar más profundo en el entorno de alojamiento. El endpoint de staging es una exposición natural porque está diseñado para ser alcanzado por otros servidores para la sincronización de contenido. Actualice más allá de la 13.0.172 afectada a una compilación corregida y restrinja la interfaz del Staging Sync Server a los hosts de confianza específicos que legítimamente la usan en lugar de dejarla ampliamente accesible. Donde los objetos administrativos ya puedan haber sido tocados, audite las cuentas de administrador del CMS y los cambios recientes de contenido y configuración en busca de manipulación.
Referencias
- https://devnet.kentico.com/download/hotfixes
- https://github.com/watchtowrlabs/kentico-xperience13-AuthBypass-wt-2025-0011
- https://labs.watchtowr.com/bypassing-authentication-like-its-the-90s-pre-auth-rce-chain-s-in-kentico-xperience-cms/
- https://www.vulncheck.com/advisories/kentico-xperience-staging-sync-server-digest-password-authentication-bypass
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-2746
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2025-2746?
Una vulnerabilidad de elusión de autenticación en Kentico Xperience permite eludir la autenticación mediante el manejo de contraseñas del Staging Sync Server de nombres de usuario con SHA1 vacío en la autenticación digest. La elusión de autenticación permite a un atacante controlar objetos administrativos. Este problema afecta a Xperience hasta la 13.0.172.
¿Qué tan grave es CVE-2025-2746?
CVE-2025-2746 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2025-2746?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2025-2746?
Los avisos públicos listan como afectados: xperience. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2025-2746?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
