Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sitecore Experience Manager y Experience Platform (CVE-2025-27218)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025

Descripción

Sitecore Experience Manager (XM) y Experience Platform (XP) 10.4 antes de KB1002844 permiten la ejecución del código remoto a través de la deserialización insegura.

Referencias a soluciones, herramientas e información