• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidades críticas en Sitecore 2025

08 Sep 2025

Vulnerabilidad crítica 8 septiembre

Introducción

CVE-2025-53690 es una vulnerabilidad crítica de deserialización insegura (CWE-502) en múltiples productos de Sitecore como Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) y entornos Managed Cloud siempre que se hayan desplegado utilizando la clave estática de ASP.NET incluida en guías oficiales previas a 2017. Al reutilizar esta clave pública, los atacantes pueden manipular los datos de ViewState para ejecutar código arbitrario en el servidor afectado.

Análisis

CVE-2025-53690 -  CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H - 9

El mecanismo de ataque aprovechado es una deserialización maliciosa de __VIEWSTATE, un campo oculto usado por ASP.NET. Al conocer la clave estática, los atacantes pueden cifrar y firmar cargas útiles maliciosas que el servidor deserializa como legítimas, permitiendo la ejecución remota de código (RCE). Una vez dentro, los atacantes desplegaron un malware denominado WEEPSTEEL, que recolecta información del sistema, procesos, discos y redes, filtrándola disfrazada como respuesta ViweState. En paralelo, herramientas como Earthworm (túneles de red), DWAgent (acceso remoto), SharpHound (reconocimiento de Active Directory) y GoTokenTheft (robo de tokens) formaron parte del arsenal ofensivo. También crearon cuentas de administrador locales, extrajeron hives de credenciales (SAM y SYSTEM) y utilizaron RDP para moverse lateralmente por la red.

Versiones afectadas

Afecta a los clientes que implementaron cualquier versión de varios productos de Sitecore utilizando la clave de muestra expuesta en las guías de implementación disponibles públicamente (específicamente Sitecore XP 9.0, Active Directory 1.4 y versiones anteriores).

Workarounds

No hay workarounds para esta vulnerabilidad.

Referencias

  • https://cloud.google.com/blog/topics/threat-intelligence/viewstate-deserialization-zero-day-vulnerability
  • https://thehackernews.com/2025/09/cisa-orders-immediate-patch-of-critical.html

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades críticas en SAP/4HANA 2025
Leer más →
Vulnerabilidades críticas en Commvault 2025
Leer más →
Vulnerabilidades críticas en Zoom y Xerox 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético