Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Commerce B2B versions 1.3.x à 1.5.x sans le correctif de sécurité VULN-32437-2-4-X-patch
- Commerce versions 2.4.x sans le correctif de sécurité VULN-32437-2-4-X-patch
- Magento Open Source versions 2.4.5.x à 2.4.9.x sans le correctif de sécurité VULN-32437-2-4-X-patch
Résumé
Une vulnérabilité a été découverte dans les produits Adobe. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB25-88 du 09 septembre 2025 https://helpx.adobe.com/security/products/magento/apsb25-88.html
- Référence CVE CVE-2025-54236 https://www.cve.org/CVERecord?id=CVE-2025-54236