Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53693 — Envenenamiento de caché HTML mediante reflexiones inseguras | Kitploit
Herramientas/GitHubGitHub/blueisbeautiful/cve-2025-53693
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubblueisbeautiful/cve-2025-53693

CVE-2025-53693

Envenenamiento de caché HTML mediante reflexiones inseguras

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-53693: Envenenamiento de caché HTML

El controlador XAML, ubicado en /-/xaml/, expone varios controles a los que se puede acceder sin autenticación. El AjaxScriptManager dentro de estos controles permite la ejecución de métodos mediante reflexión. El método AddToCache puede ser abusado para inyectar contenido HTML arbitrario en la caché de Sitecore, que luego puede ser renderizado en otras partes de la aplicación.

Envenenamiento de caché: El atacante utiliza CVE-2025-53693 para envenenar la caché con una carga maliciosa.

Mitigación

Sitecore ha publicado parches para esta vulnerabilidad. Se recomienda encarecidamente actualizar a la última versión de Sitecore XP o aplicar los parches de seguridad proporcionados.

Referencia

[1] Watchtowr Labs. (2025). Cache Me If You Can: Sitecore Experience Platform Cache Poisoning to RCE.

Descargar herramienta