logo

CISA Flags Critical Trimble Cityworks Vulnerability (CVE-2025-0994) in KEV Catalog

ID: 2ac4b830-451c-5bbc-aa9d-fb4840d7bdfb

STIX ID: report--2ac4b830-451c-5bbc-aa9d-fb4840d7bdfb

Feed Name: The Cyber Express

Threat Score
75/100

Date Published: 2025-02-10

Date Updated: 2026-04-23

Author: Ashish Khaitan

...
...

CISA added CVE-2025-0994 — a deserialization vulnerability in Trimble Cityworks permitting authenticated remote code execution against IIS-hosted deployments — to its Known Exploited Vulnerabilities catalog; Trimble released security updates for affected Cityworks 15.x (<15.8.9) and Cityworks with Office Companion (<23.10), urged immediate patching, and provided guidance on IIS permissions and attachment directory configuration to mitigate the risk.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.