Buletin de securitate Adobe

Actualizare de securitate disponibilă pentru Adobe Commerce| APSB25-88

ID buletin

Data publicării

Prioritatea

APSB25-88

9 Septembrie, 2025

2

Sumar

Adobe a lansat o actualizare de securitate pentru Adobe Commerce și Magento Open Source. Această actualizare rezolvă o vulnerabilitate critică. Exploatarea cu succes ar putea duce la ocolirea funcțiilor de securitate.

Compania Adobe nu are cunoștință de vreo exploatare „în mediu liber” pentru niciuna din problemele adresate în cadrul acestor actualizări.

Versiunile afectate

Produs Versiunea Evaluare a priorității Platformă
 Adobe Commerce

2.4.9-alpha2 și versiunile anterioare

2.4.8-p2 și versiunile anterioare

2.4.7 -p7 și versiunile anterioare

2.4.6-p12 și versiunile anterioare

2.4.5-p14 și versiunile anterioare

2.4.4-p15 și versiunile anterioare

2 Toate
Adobe Commerce B2B

1.5.3-alpha2 și versiunile anterioare

1.5.2-p2 și versiunile anterioare

1.4.2-p7 și versiunile anterioare

1.3.4-p14 și versiunile anterioare

1.3.3-p15 și versiunile anterioare

2 Toate
Magento Open Source

2.4.9-alpha2 și versiunile anterioare

2.4.8-p2 și versiunile anterioare

2.4.7 -p7 și versiunile anterioare

2.4.6-p12 și versiunile anterioare

2.4.5-p14 și versiunile anterioare

2 Toate

Soluție

Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.

Produs Versiune actualizată Platformă Evaluare a priorității Instrucţiuni de instalare
Adobe Commerce și Magento Open Source 

Remediere rapidă pentru CVE-2025-54236

 

Compatibil cu toate versiunile Adobe Commerce și Magento Open Source între 2.4.4 - 2.4.7

Toate 2

Note de lansare pentru remedierea rapidă a CVE-2025-54236

 

Adobe acordă acestor actualizări următoarele evaluări ale priorității și recomandă utilizatorilor să își actualizeze produsele instalate la cea mai nouă versiune.

Detalii privind vulnerabilitatea

Categoria de vulnerabilitate Impactul vulnerabilității Severitate Este necesară autentificarea pentru exploatare? Exploatarea necesită privilegii de administrator?
Scor de bază CVSS
Vector CVSS
Numărul (numerele) CVE Note
Validare neadecvată a intrării (CWE-20) Ocolirea caracteristicii de securitate Critică Nu Nu 9.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N CVE-2025-54236  
Notă:

Autentificare necesară pentru a exploata: Vulnerabilitatea este (sau nu este) exploatabilă fără acreditări.


Exploatarea necesită privilegii de administrator: Vulnerabilitatea este (sau nu este) exploatabilă numai de către un atacator cu privilegii administrative.

Mențiuni

Adobe dorește să mulțumească următorilor cercetători pentru raportarea acestor probleme și pentru colaborarea cu Adobe în scopul protejării clienților noștri:

  • blaklis -- CVE-2025-54236

NOTĂ: Adobe are un program public de recompensă pentru erori, cu HackerOne. Dacă sunteți interesat să colaborați cu Adobe în calitate de cercetător extern în domeniul securității, vă rugăm să ne contactați aici: https://hackerone.com/adobe.


Pentru mai multe informații, vizitați https://helpx.adobe.com/ro/security.html sau trimiteți e-mail la PSIRT@adobe.com.

Adobe, Inc.

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?