Исследователи предупреждают о ... Заметка
The Hacker News на русском

Исследователи предупреждают о цепочке эксплойтов Sitecore, связывающей отравление кэша и удаленное выполнение кода

Обнаружены три новые уязвимости в безопасности платформы Sitecore Experience, которые могут быть использованы для раскрытия информации и удаленного выполнения кода.Уязвимости, по данным лаборатории watchTowr, перечислены ниже -CVE-2025-53693 - отравление кэша HTML через небезопасные отражения CVE-2025-53691 - удаленное выполнение кода (RCE) через небезопасную десериализацию CVE-2025-53694 -
CdXz5zHNQW_clAZTDIxNj.jpeg