NCSC-2026-0152: Kwetsbaarheden verholpen in Adobe Commerce (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Commerce 2.4.9-beta1 en eerder getroffen
- Incorrect Authorization maakt schrijven mogelijk zonder interactie
- SSRF vereist interactie, leidt tot leesrechten
- Uncontrolled Resource Consumption veroorzaakt denial-of-service
"Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce, waaronder een Incorrect Authorization, Server-Side Request Forgery (SSRF) en Uncontrolled Resource Consumption. Deze treffen versies tot 2.4.9-beta1 en kunnen leiden tot ongeautoriseerde schrijfrechten, informatie-inwinning of denial-of-service."
nog geen reacties.