CyberICT

CVE-2025-53690

Sitecore · Published September 3, 2025

CVSS v3.1

CRITICAL
Patch availableGet patch

Description

Deserialization of Untrusted Data vulnerability in Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) allows Code Injection.This issue affects Experience Manager (XM): through 9.0; Experience Platform (XP): through 9.0.

Affected Products

  • Experience Commerce <= 9.0
  • Experience Manager <= 9.0
  • Experience Platform <= 9.0
  • Managed Cloud

CVSS Vector

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H