CISA добавила в каталог активно эксплуатируемых уязвимостей обход аутентификации в WSO2 и повышение привилегий в Adobe Commerce

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках) двумя записями.

Magento и Adobe Commerce: ошибка авторизации открывает путь к повышению привилегий

vulnerability
В механизме авторизации платформ для онлайн-торговли Magento Open Source, Adobe Commerce и Adobe Commerce B2B обнаружена уязвимость. Она позволяет удаленному злоумышленнику повысить свои привилегии в системе.

Уязвимости в Adobe Commerce открывают путь к выполнению кода и повышению привилегий

Adobe Commerce
Adobe выпустила обновление безопасности для Adobe Commerce и Magento Open Source. В продуктах обнаружены уязвимости, которые могут привести к обходу функций безопасности, выполнению произвольного кода и повышению привилегий.