PT-2026-24558 · Adobe · Commerce
CVE-2026-21294
·
Publicado
2026-03-10
·
Atualizado
2026-03-11
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Adobe Commerce 2.4.4-p16 e anteriores
Versões do Adobe Commerce 2.4.5-p15
Versões do Adobe Commerce 2.4.6-p13
Versões do Adobe Commerce 2.4.7-p8
Versões do Adobe Commerce 2.4.8-p3
Versões do Adobe Commerce 2.4.9-alpha3
Descrição
O Adobe Commerce está suscetível a uma condição de Falsificação de Solicitação do Lado do Servidor (SSRF) que pode levar ao contorno de um recurso de segurança. Um atacante com altos privilégios pode explorar esse problema para manipular solicitações do lado do servidor e contornar medidas de segurança sem exigir interação do usuário.
Recomendações
Atualize o Adobe Commerce para uma versão posterior à 2.4.4-p16.
Atualize o Adobe Commerce para uma versão posterior à 2.4.5-p15.
Atualize o Adobe Commerce para uma versão posterior à 2.4.6-p13.
Atualize o Adobe Commerce para uma versão posterior à 2.4.7-p8.
Atualize o Adobe Commerce para uma versão posterior à 2.4.8-p3.
Atualize o Adobe Commerce para uma versão posterior à 2.4.9-alpha3.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commerce