CVE-2025-43585

Adobe Commerce versions 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 and earlier are affected by an Improper Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized access leading to a limited impact to confidentiality and a high impact to integrity. Exploitation of this issue does not require user interaction.
Configurations

No configuration.

History

12 Jun 2025, 16:06

Type Values Removed Values Added
Summary
  • (es) Las versiones 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de autorización incorrecta que podría provocar la omisión de una función de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado, lo que conlleva un impacto limitado en la confidencialidad y un alto impacto en la integridad. La explotación de este problema no requiere la interacción del usuario.

10 Jun 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-10 16:15

Updated : 2025-06-12 16:06


NVD link : CVE-2025-43585

Mitre link : CVE-2025-43585

CVE.ORG link : CVE-2025-43585


JSON object : View

Products Affected

No product.

CWE
CWE-285

Improper Authorization