NCSC-2026-0152: Sicherheitslücken in Adobe Commerce behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Commerce 2.4.9-beta1 und früher betroffen
- Incorrect Authorization ermöglicht Schreibzugriff ohne Benutzerinteraktion
- SSRF erfordert Benutzerinteraktion, führt zu Lesezugriff
- Uncontrolled Resource Consumption verursacht Denial-of-Service
"Adobe hat mehrere Sicherheitslücken in Adobe Commerce behoben, darunter eine unzureichende Autorisierung, eine Server-Side Request Forgery (SSRF) und eine unkontrollierte Ressourcennutzung. Die Schwachstellen betreffen Versionen bis 2.4.9-beta1 und können zu unbefugtem Schreibzugriff, Informationsdiebstahl oder Denial-of-Service führen."
Noch keine Kommentare.