Vulnerabilidad de día cero de Sitecore explotada por atacantes (CVE-2025-53690)
Un actor de amenazas está aprovechando una vulnerabilidad de día cero (CVE-2025-53690) y una clave de máquina ASP.NET expuesta para vulnerar implementaciones locales accesibles desde Internet de varias soluciones de Sitecore, según ha revelado Mandiant. Sobre la CVE-2025-53690 La CVE-2025-53690 es una vulnerabilidad de deserialización de ViewState que afecta a cualquier versión de Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) y Managed Cloud. Las instancias implementadas se ven afectadas por esta vulnerabilidad si se han implementado utilizando una clave de máquina de muestra que ha sido...