NCSC-2026-0152: Виправлено вразливості в Adobe Commerce (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Commerce 2.4.9-beta1 та попередні версії уражені
- Неправильна авторизація дозволяє запис без взаємодії
- SSRF потребує взаємодії, дозволяє читання
- Неконтрольоване споживання ресурсів спричиняє відмову в обслуговуванні
"Adobe виправив кілька вразливостей в Adobe Commerce, включаючи неправильну авторизацію, підробку серверних запитів (SSRF) та неконтрольоване споживання ресурсів. Вони впливають на версії до 2.4.9-beta1 і можуть призвести до несанкціонованого запису, витоку інформації або відмови в обслуговуванні."
коментарів ще немає.