Vulnerabilidad en Sitecore Experience Manager, Experience Platform, Experience Commerce y Managed Cloud (CVE-2025-34138)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
25/07/2025
Última modificación:
04/12/2025
Descripción
Existe una vulnerabilidad en Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) y Managed Cloud que podría permitir la ejecución remota de código o el acceso no autorizado a la información. Esta vulnerabilidad afecta a todas las topologías de Experience Platform (XM, XP, XC) desde la versión inicial 9.2 hasta la versión inicial 10.4. Las soluciones PaaS y en contenedores se ven afectadas de forma similar.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA



