PT-2026-70824 · Adobe · Commerce+1
CVE-2026-71362
·
Publicado
2026-08-11
·
Atualizado
2026-09-08
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Adobe Commerce (versões afetadas não especificadas)
Magento Open Source (versões afetadas não especificadas)
Description
Um problema de autorização incorreta permite que invasores remotos não autenticados ignorem os controles de autenticação e sequestrem contas de clientes por meio de requisições HTTP manipuladas. Isso pode levar à escalada de privilégios, concedendo acesso elevado a recursos sensíveis, e pode resultar em roubo de dados, preenchimento de credenciais (credential stuffing) e fraude financeira. Incidentes reais de exploração ativa foram relatados.
Recommendations
Aplique a correção de segurança imediatamente.
Implemente regras de WAF para bloquear padrões de requisição suspeitos direcionados a endpoints de autenticação.
Ative MFA em todas as contas de clientes como um controle compensatório.
Monitore picos de solicitações de recuperação de conta ou redefinição de senha.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commerce
Magento Open Source