PT-2025-15648 · Adobe · Commerce
CVE-2025-27190
·
Publicado
2025-04-08
·
Atualizado
2025-06-23
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Adobe Commerce 2.4.7-p4 até 2.4.8-beta2 e anteriores
Descrição:
O problema está relacionado a uma vulnerabilidade de controle de acesso inadequado que pode resultar no contorno de um recurso de segurança. Um atacante poderia explorar essa vulnerabilidade para contornar medidas de segurança e obter acesso não autorizado. A exploração deste problema não requer interação do usuário.
Recomendações:
Para as versões 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12 e 2.4.8-beta2, atualize para uma versão que inclua a correção de segurança para impedir o acesso não autorizado.
Para versões anteriores, atualize para a versão mais recente para garantir que você possua as correções de segurança necessárias.
Como solução alternativa temporária, considere restringir o acesso a áreas sensíveis da aplicação para minimizar o risco de exploração.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commerce