CVE-2025-53694
Divulgazione di informazioni in ItemServices API
- Pubblicato
- 3 set 2025
- Aggiornato
- 3 set 2025
- Assegnazione CNA
- Wiz
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 92,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di esposizione di informazioni sensibili a un attore non autorizzato in Sitecore Sitecore Experience Manager (XM), Sitecore Experience Platform (XP). Questo problema interessa Sitecore Experience Manager (XM): dalla 9.2 alla 10.4; Experience Platform (XP): dalla 9.2 alla 10.4.
Fonti
2- CVE-2025-53694Exploit
Divulgazione di informazioni nell'API ItemService con un utente anonimo limitato, che porta all'esposizione delle chiavi della cache utilizzando un approccio di forza bruta.
Dalla divulgazione di informazioni alla RCE in Sitecore Experience Platform (XP)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.