PT-2026-24551 · Adobe · Commerce

·

CVE-2026-21285

·

Publicado

2026-03-10

·

Atualizado

2026-03-11

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Adobe Commerce de 2.4.4 a 2.4.9-alpha3
Descrição Existe um problema de Autorização Incorreta no Adobe Commerce que pode levar ao contorno de um recurso de segurança. Um atacante com baixos privilégios pode ser capaz de contornar medidas de segurança e obter acesso não autorizado limitado a um recurso. A exploração deste problema não requer interação do usuário.
Recomendações Atualize o Adobe Commerce para uma versão posterior a 2.4.9-alpha3. Atualize o Adobe Commerce para uma versão posterior a 2.4.8-p3. Atualize o Adobe Commerce para uma versão posterior a 2.4.7-p8. Atualize o Adobe Commerce para uma versão posterior a 2.4.6-p13. Atualize o Adobe Commerce para uma versão posterior a 2.4.5-p15. Atualize o Adobe Commerce para uma versão posterior a 2.4.4-p16.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03220
CVE-2026-21285

Produtos afetados

Commerce