[English]In der Adobe Commerce-Software (früher Magento) wurde eine kritische Schwachstelle CVE-2025-54236 gefunden. Adobe Commerce ermöglicht nicht authentifizierten Angreifern einen Datei-Upload und am Ende des Tages sogar eine Kontoübernahme. Die Schwachstelle hat den CVSS 3.1-Index von 9.1 (auf einer Skala bis 10) erhalten und wird als kritisch eingestuft.
Admin-Passwörter schützen mit Windows LAPS. eBook jetzt herunterladen » (Anzeige)
Magento ist nach wie vor eine der beliebtesten E-Commerce-Lösungen im Internet und wird schätzungsweise auf mehr als 130.000 Websites eingesetzt. Es wird auch als Unternehmenslösung von Adobe unter dem Namen Adobe Commerce angeboten, die automatisch gepatcht wird. Aus nachfolgendem Tweet geht hervor, dass die kritische Schwachstelle CVE-2025-54236 auch in Adobe Commerce existiert.
SearchLight Cyber hat eine Analyse der Schwachstelle im Beitrag Why nested deserialization is STILL harmful – Magento RCE (CVE-2025-54236) vorgelegt. Bleeping Computer hat das Thema in diesem Beitrag aufbereitet und von The Hacker News gibt es hier was.




MVP: 2013 – 2016



