
Detecção para CVE-2025-53690
Vulnerabilidade de desserialização de dados não confiáveis no Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) permite injeção de código. Este problema afeta o Experience Manager (XM): até 9.0; Experience Platform (XP): até 9.0.
Este template do Nuclei busca o sitecore.version.xml, extrai os dois primeiros dígitos do número da versão no corpo da resposta, cria uma string major.minor e corresponde se a página retornar 200, contiver “Sitecore Corporation” e a versão for 9.0 ou inferior.
nuclei -u https://yourHost.com -t template.yaml
Use por sua conta e risco; não serei responsável por atividades ilegais que você realize em infraestruturas que não possui ou para as quais não tenha permissão de escanear.
Sinta-se à vontade para entrar em contato via Signal se tiver alguma dúvida.