Validació d’entrada incorrecta a Adobe Commerce
10/04/2026
CVE-2025-54236
CRÍTIC (9,8)
CVSS3: 0,0
Les versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 i anteriors d’Adobe Commerce estan afectades per una vulnerabilitat de validació d’entrada incorrecta. Un atacant amb èxit pot abusar d’aquesta vulnerabilitat per aconseguir una presa de control de sessió, i augmentar així l’impacte en la confidencialitat i la integritat. L’explotació d’aquest problema no requereix la interacció de l’usuari.
post:/platform/configuration/security/service-accountsdelete:/platform/configuration/security/service-accounts/{user_id}patch:/platform/configuration/security/service-accounts/{user_id}post:/platform/configuration/security/service-accounts/{user_id}/keysdelete:/platform/configuration/security/service-accounts/{user_id}/keys/{api_key_id}patch:/userpost:/userspost:/users/auth/keysdelete:/users/auth/keysdelete:/users/auth/keys/_alldelete:/users/auth/keys/{api_key_id}delete:/users/{user_id}/auth/keysdelete:/users/{user_id}/auth/keys/{api_key_id}delete:/users/{user_name}patch:/users/{user_name}
Sistemes Afectats
- Adobe Commerce 2.4.4
- Adobe Commerce 2.4.5
- Adobe Commerce 2.4.6
- Adobe Commerce 2.4.7
- Adobe Commerce 2.4.8
- Adobe Commerce 2.4.9
- Adobe Commerce B2B 1.3.3
- Adobe Commerce B2B 1.3.4
- Adobe Commerce B2B 1.4.2
- Adobe Commerce B2B 1.5.2
- Adobe Commerce B2B 1.5.3
- Adobe Magento 2.4.5
- Adobe Magento 2.4.6
- Adobe Magento 2.4.7
- Adobe Magento 2.4.8
- Adobe Magento 2.4.9
Remediació
Vegeu-ne les Referències.









