Sitecore · Sitecore Experience Platform · CVE-2025-34139
**Nome do Software Vulnerável e Versões Afetadas**
Sitecore Experience Manager (XM) versões 8.0 Initial Release até 10.4 Initial Release
Sitecore Experience Platform (XP) versões 8.0 Initial Release até 10.4 Initial Release
Sitecore Experience Commerce (XC) versões 8.0 Initial Release até 10.4 Initial Release
**Descrição**
Existe uma vulnerabilidade que poderia permitir que um invasor não autenticado lesse arquivos arbitrários. Este problema afeta instâncias de Content Management (CM) e autônomas, bem como soluções PaaS e containerizadas, em todas as topologias do Experience Platform.
**Recomendações**
Atualize o Sitecore Experience Manager (XM) para uma versão posterior à 10.4 Initial Release.
Atualize o Sitecore Experience Platform (XP) para uma versão posterior à 10.4 Initial Release.
Atualize o Sitecore Experience Commerce (XC) para uma versão posterior à 10.4 Initial Release.