CVE-2025-54254
Adobe Experience Manager | Restricción incorrecta de la referencia a entidades externas XML ('XXE') (CWE-611)
- Publicado
- 5 ago 2025
- Actualizado
- 22 ago 2025
- Asignación de CNA
- adobe
- Evidencia observada
- 8 ago 2026
Adobe Experience Manager | Restricción incorrecta de la referencia a entidades externas XML ('XXE') (CWE-611)
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NAlto · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Las versiones 6.5.23 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML ('XXE'), que podría provocar lecturas arbitrarias del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para acceder a archivos confidenciales del sistema de archivos local. Para aprovechar este problema, no se requiere la intervención del usuario.
Desglosando CVE-2025-54253 — una ruta de explotación de Adobe AEM-Forms desde XXE hasta la ejecución remota completa de código y su impacto en el mundo real.
CVE-2025-54253 | CVE-2025-54254 | Adobe Experience Manager Forms XXE → RCE Framework
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.