PT-2025-32868 · Adobe · Commerce

CVE-2025-49559

·

Publicado

2025-08-12

·

Atualizado

2025-08-15

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do Adobe Commerce 2.4.9-alpha1 até 2.4.4-p14
Descrição: O Adobe Commerce é afetado por um problema de Limitação Imprópria de um Nome de Caminho para um Diretório Restrito ('Path Traversal'), que pode contornar um recurso de segurança. Um invasor poderia explorar este problema para modificar dados limitados. A exploração deste problema não requer interação do usuário.
Recomendações: Atualize para uma versão posterior à 2.4.4-p14.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09897
CVE-2025-49559
GHSA-H4F4-GV6H-X824

Produtos afetados

Commerce