CVE-2025-2775
SysAid SysAid On-Prem
SysAid On-Prem versions <= 23.3.40 are vulnerable to an unauthenticated XML External Entity (XXE) vulnerability in the Checkin processing functionality, allowing for administrator account takeover and file read primitives.
- CVSS
- 7.5
- EPSS
- 42.2% 98.6% percentile
- CISA KEV
- Listed
- Published
- 2025.05.08