The Hacker News на русском
Подписаться
Исследователи предупреждают о цепочке эксплойтов Sitecore, связывающей отравление кэша и удаленное выполнение кода
Обнаружены три новые уязвимости в безопасности платформы Sitecore Experience, которые могут быть использованы для раскрытия информации и удаленного выполнения кода.Уязвимости, по данным лаборатории watchTowr, перечислены ниже -CVE-2025-53693 - отравление кэша HTML через небезопасные отражения
CVE-2025-53691 - удаленное выполнение кода (RCE) через небезопасную десериализацию
CVE-2025-53694 -