CVE-2025-53690
Vulnerabilidade de desserialização de ViewState em produtos Sitecore
- Publicado
- 3 de set. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- Wiz
- Evidência observada
- 4 de set. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Vulnerabilidade de desserialização de dados não confiáveis no Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) permite injeção de código. Este problema afeta o Experience Manager (XM): até 9.0; Experience Platform (XP): até 9.0.
Fontes
3- CVE-2025-53690-POCDetecção
PoC de CVE-2025-53690
- CVE-2025-53690-AnalysisPesquisa
Este é o documento de análise do CVE-2025-53690.
- CVE-2025-53690Detecção
Detecção para CVE-2025-53690
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.