PT-2026-24551 · Adobe · Commerce
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Adobe Commerce de 2.4.4 a 2.4.9-alpha3
Descrição
Existe um problema de Autorização Incorreta no Adobe Commerce que pode levar ao contorno de um recurso de segurança. Um atacante com baixos privilégios pode ser capaz de contornar medidas de segurança e obter acesso não autorizado limitado a um recurso. A exploração deste problema não requer interação do usuário.
Recomendações
Atualize o Adobe Commerce para uma versão posterior a 2.4.9-alpha3.
Atualize o Adobe Commerce para uma versão posterior a 2.4.8-p3.
Atualize o Adobe Commerce para uma versão posterior a 2.4.7-p8.
Atualize o Adobe Commerce para uma versão posterior a 2.4.6-p13.
Atualize o Adobe Commerce para uma versão posterior a 2.4.5-p15.
Atualize o Adobe Commerce para uma versão posterior a 2.4.4-p16.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commerce