PT-2025-42200 · Adobe · Commerce
CVE-2025-54266
·
Publicado
2025-10-14
·
Atualizado
2025-10-20
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Adobe Commerce 2.4.4-p15 e anteriores
Versões do Adobe Commerce 2.4.5-p14
Versões do Adobe Commerce 2.4.6-p12
Versões do Adobe Commerce 2.4.7-p7
Versões do Adobe Commerce 2.4.8-p2
Versões do Adobe Commerce 2.4.9-alpha2
Descrição
O software está suscetível a uma vulnerabilidade de Cross-Site Scripting (XSS) armazenado. Um atacante com privilégios elevados poderia injetar scripts maliciosos em campos de formulário vulneráveis. A execução deste script ocorre no navegador da vítima quando ela acessa a página contendo o campo vulnerável. É necessária interação do usuário para a exploração; especificamente, a vítima deve navegar até a página contendo o campo vulnerável.
Recomendações
Atualize o Adobe Commerce para uma versão posterior à 2.4.4-p15.
Atualize o Adobe Commerce para uma versão posterior à 2.4.5-p14.
Atualize o Adobe Commerce para uma versão posterior à 2.4.6-p12.
Atualize o Adobe Commerce para uma versão posterior à 2.4.7-p7.
Atualize o Adobe Commerce para uma versão posterior à 2.4.8-p2.
Atualize o Adobe Commerce para uma versão posterior à 2.4.9-alpha2.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commerce