Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53694 — Divulgación de información en la API de ItemService con un usuario anónimo restringido, que conduce a la exposición de claves de caché mediante un enfoque de fuerza bruta. | Kitploit
Herramientas/GitHubGitHub/blueisbeautiful/cve-2025-53694
ReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad Web
GitHubblueisbeautiful/cve-2025-53694

CVE-2025-53694

Divulgación de información en la API de ItemService con un usuario anónimo restringido, que conduce a la exposición de claves de caché mediante un enfoque de fuerza bruta.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
10hace 1 añoAún no revisado

CVE-2025-53694: Divulgación de información en la API de ItemService con un usuario anónimo restringido, que conduce a la exposición de claves de caché mediante un enfoque de fuerza bruta

La API de ItemService, accesible en /sitecore/shell/api/sitecore/ItemService/GetChildren, permite a usuarios no autenticados consultar la base de datos de Sitecore. Al proporcionar un GUID de elemento válido y el nombre de la base de datos, un atacante puede enumerar la estructura interna de la instancia de Sitecore, incluida información sensible sobre elementos, plantillas y configuración del sistema.

Divulgación de información: El atacante utiliza CVE-2025-53694 para recopilar información sobre el sistema objetivo.

Mitigación

Sitecore ha publicado parches para esta vulnerabilidad. Se recomienda encarecidamente actualizar a la última versión de Sitecore XP o aplicar los parches de seguridad proporcionados.

Referencia

[1] Watchtowr Labs. (2025). Atrápame si puedes: Envenenamiento de caché de Sitecore Experience Platform hasta RCE.

Descargar herramienta