Vulnérabilité de type 'zero-da... Note

Vulnérabilité de type 'zero-day' sur Sitecore exploitée par des attaquants (CVE-2025-53690)

Un acteur de menace exploite une vulnérabilité zero-day (CVE-2025-53690) et une clé machine ASP.NET d'exemple exposée pour compromettre des déploiements sur site, accessibles sur Internet, de plusieurs solutions Sitecore, a révélé Mandiant. À propos de CVE-2025-53690 : CVE-2025-53690 est une vulnérabilité de désérialisation de ViewState qui affecte toute version de Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) et Managed Cloud. Les instances déployées sont affectées par cette vulnérabilité si elles ont été déployées à l'aide d'une clé machine d'exemple qui a été...