CVE-2025-53690
Sitecore Multiple Products
Deserialization of Untrusted Data vulnerability in Sitecore Experience Manager (XM), Sitecore Experience Platform (XP) allows Code Injection.This issue affects Experience Manager (XM): through 9.0; Experience Platform (XP): through 9.0.
- CVSS
- 9
- EPSS
- 31.4% 98.1% percentile
- CISA KEV
- Listed
- Published
- 2025.09.04