Kentico · Kentico Xperience · CVE-2021-46163
**Nome do software vulnerável e versões afetadas**
Kentico Xperience versão 13.0.44
**Descrição**
A vulnerabilidade permite a execução de scripts entre sites (XSS) por meio de um documento XML no subsistema de Bibliotecas de Mídia.
**Recomendações**
Para o Kentico Xperience versão 13.0.44, considere restringir o acesso ao subsistema de Bibliotecas de Mídia até que uma correção esteja disponível. Como solução alternativa temporária, evite usar documentos XML neste subsistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.