Ir al contenido
Nuevo informe: Consiga su copia del Informe sobre el estado de Internet 2024. | Descargar hoy
Asesoría

24 de julio de 2024 Aviso: Una vulnerabilidad XXE no autenticada en Adobe Commerce podría comprometer el sitio y exponer datos confidenciales [CVE-2024-34102].

  • Fecha de divulgación de la emisión: 13 de junio de 2024
  • CVE-ID y puntuación CVSS: CVE-2024-34102, CVSS 9.8 (Crítico)
  • Nombre y descripción del problema: Vulnerabilidad de entidad externa XML no autenticada (XXE) en Adobe Commerce (anteriormente conocido como Magento).
  • Descripción del activo: Adobe Commerce es una plataforma digital de comercio electrónico para empresas. Esto afecta a las siguientes versiones, según el aviso de seguridad de Adobe.
Producto Versión Plataforma
 Adobe Comercio 2.4.7 y anteriores
2.4.6-p5 y anteriores
2.4.5-p7 y anteriores
2.4.4-p8 y anteriores
2.4.3-ext-7 y anteriores*.
2.4.2-ext-7 y anteriores*.
Todos
Magento Código abierto 2.4.7 y anteriores
2.4.6-p5 y anteriores
2.4.5-p7 y anteriores
2.4.4-p8 y anteriores
Todos
Plugin Webhooks de Adobe Commerce 1.2.0 a 1.4.0 Instalación manual de plugins

 

Soluciones de gestión de la superficie de ataque
Más información