
CVE-2025-53690 - Critical code injection via deserialization in Sitecore XM/XP through 9.0. CVSS 9.0. Unpatched. Isolate systems immediately. #CVE #Sitecore #infosec #Linux #python #cybersecuritytips #100daysofcode More: https://www.valtersit.com/cve/CVE-2025-53690/
Post summary
The post announces a critical code injection vulnerability in Sitecore XM/XP (CVE-2025-53690) with a CVSS 9.0 score, highlighting it as unpatched and urging isolation, but it does not provide PoC, exploit code, or active exploitation evidence.
