Vulnerabilidad en Sitecore Experience Manager y Experience Platform (CVE-2025-27218)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
20/02/2025
Última modificación:
20/02/2025
Descripción
Sitecore Experience Manager (XM) y Experience Platform (XP) 10.4 antes de KB1002844 permiten la ejecución del código remoto a través de la deserialización insegura.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



