NCSC-2026-0152: Vulnerabilidades corregidas en Adobe Commerce (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Adobe Commerce 2.4.9-beta1 y anteriores afectados
- Autorización incorrecta permite escritura sin interacción del usuario
- SSRF requiere interacción del usuario, permite acceso de lectura
- Consumo descontrolado de recursos causa denegación de servicio
"Adobe ha corregido varias vulnerabilidades en Adobe Commerce, incluyendo una autorización incorrecta, una falsificación de solicitud del lado del servidor (SSRF) y un consumo descontrolado de recursos. Afectan versiones hasta 2.4.9-beta1 y pueden permitir escritura no autorizada, divulgación de información o denegación de servicio."
aún no hay comentarios.