CVE-2022-50684: Kentico Xperience
Medium severity, CVSS 6.1. EPSS: 0.2% chance of exploitation in the next 30 days.
An HTML injection vulnerability in Kentico Xperience allows attackers to inject malicious HTML values into form submission emails via unencoded form fields. Unencoded form values could enable HTML content execution in recipient email clients, potentially compromising email security.
Affected products
- Kentico Xperience: up to and including 13.0.71
Published 2025-12-18. Last modified 2026-06-17.