NCSC-2026-0152 : Correctifs de vulnérabilités dans Adobe Commerce (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Adobe Commerce 2.4.9-beta1 et versions antérieures concernés
- Autorisation incorrecte permet un accès en écriture sans interaction
- SSRF nécessite une interaction, permet un accès en lecture
- Consommation incontrôlée de ressources cause un déni de service
"Adobe a corrigé plusieurs vulnérabilités dans Adobe Commerce, notamment une autorisation incorrecte, une falsification de requête côté serveur (SSRF) et une consommation incontrôlée de ressources. Ces problèmes affectent les versions jusqu'à 2.4.9-beta1 et peuvent entraîner un accès en écriture non autorisé, une divulgation d'informations ou un déni de service."
aucun commentaire pour l'instant.