CyberSec.Space Logo
Back to CVE Browser

CVE-2025-2775

๐Ÿ”ฅ Known Exploited (CISA KEV)CRITICAL
9.3
CVSS Severity Score
EPSS Score0.0000%
EPSS Percentile0.00th
Published2025-05-07
Last Modified2026-06-17
Data SourcesNVDCISA KEV

Vulnerability Description

SysAid On-Prem versions <= 23.3.40 are vulnerable to an unauthenticated XML External Entity (XXE) vulnerability in the Checkin processing functionality, allowing for administrator account takeover and file read primitives.

Affected Platforms (CPE)

๐Ÿ“ฆ
Sysaid

Sysaid

<= 23.3.40

References & Advisories

Related Vulnerabilities