{"cvss":9.8,"datePublished":"2022-03-25","dateUpdated":"2022-03-25","description":"Kentico contains a failure to validate security headers. This deserialization can led to unauthenticated remote code execution.","dueDate":"2022-04-15","id":"CVE-2019-10068","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://nvd.nist.gov/vuln/detail/CVE-2019-10068","product":"Xperience","requiredAction":"Apply updates per vendor instructions.","severity":"CRITICAL","source":"cisa_known_exploited","title":"Kentico Xperience Deserialization of Untrusted Data Vulnerability","vendor":"Kentico"}