← Back to CVE List
CVE-2025-53690NVD
Vulnerability Summary
Deserialization of Untrusted Data vulnerability in Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) allows Code Injection.This issue affects Experience Manager (XM): through 9.0; Experience Platform (XP): through 9.0.
CVSS v3.1 Base Metrics — Score 9.0 (CRITICAL)
Attack VectorNetwork
Attack ComplexityHigh
Privileges RequiredNone
User InteractionNone
ScopeChanged
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Affected & Patched Versions
- Sitecore Experience Commerce <= 9.0
- Sitecore Experience Manager <= 9.0
- Sitecore Experience Platform <= 9.0
- Sitecore Managed Cloud
Not provided by NVD for this CVE.