Vulnerabilidad en Adobe Commerce (CVE-2025-27189)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
08/04/2025
Última modificación:
30/04/2025
Descripción
Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría explotarse para provocar una denegación de servicio. Un atacante podría engañar a un usuario conectado para que envíe una solicitud falsificada a la aplicación vulnerable, lo que podría interrumpir la disponibilidad del servicio. Para explotar este problema, se requiere la interacción del usuario, generalmente haciendo clic en un enlace malicioso o visitando un sitio web controlado por el atacante.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:adobe:commerce_b2b:*:*:*:*:*:*:*:* | 1.3.3 (excluyendo) | |
cpe:2.3:a:adobe:commerce_b2b:1.3.3:-:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.3:p10:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.3:p11:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.3:p12:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.4:-:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.4:p10:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.4:p11:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.4:p9:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.5:-:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.5:p7:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.5:p8:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.3.5:p9:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.4.2:-:*:*:*:*:*:* | ||
cpe:2.3:a:adobe:commerce_b2b:1.4.2:p1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página