PT-2026-24558 · Adobe · Commerce

CVE-2026-21294

·

Publicado

2026-03-10

·

Atualizado

2026-03-11

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Adobe Commerce 2.4.4-p16 e anteriores Versões do Adobe Commerce 2.4.5-p15 Versões do Adobe Commerce 2.4.6-p13 Versões do Adobe Commerce 2.4.7-p8 Versões do Adobe Commerce 2.4.8-p3 Versões do Adobe Commerce 2.4.9-alpha3
Descrição O Adobe Commerce está suscetível a uma condição de Falsificação de Solicitação do Lado do Servidor (SSRF) que pode levar ao contorno de um recurso de segurança. Um atacante com altos privilégios pode explorar esse problema para manipular solicitações do lado do servidor e contornar medidas de segurança sem exigir interação do usuário.
Recomendações Atualize o Adobe Commerce para uma versão posterior à 2.4.4-p16. Atualize o Adobe Commerce para uma versão posterior à 2.4.5-p15. Atualize o Adobe Commerce para uma versão posterior à 2.4.6-p13. Atualize o Adobe Commerce para uma versão posterior à 2.4.7-p8. Atualize o Adobe Commerce para uma versão posterior à 2.4.8-p3. Atualize o Adobe Commerce para uma versão posterior à 2.4.9-alpha3.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03225
CVE-2026-21294

Produtos afetados

Commerce