NCSC-2026-0152: Vulnerabilità risolte in Adobe Commerce (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Commerce 2.4.9-beta1 e versioni precedenti interessate
- Autorizzazione errata consente accesso in scrittura senza interazione
- SSRF richiede interazione, consente accesso in lettura
- Consumo incontrollato di risorse causa denial of service
"Adobe ha corretto diverse vulnerabilità in Adobe Commerce, tra cui un'autorizzazione errata, una Server-Side Request Forgery (SSRF) e un consumo incontrollato di risorse. Queste interessano le versioni fino alla 2.4.9-beta1 e possono consentire accesso in scrittura non autorizzato, divulgazione di informazioni o denial of service."
ancora nessun commento.