CVE-2025-27190

Adobe Commerce versions 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 and earlier are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized access. Exploitation of this issue does not require user interaction.
Configurations

No configuration.

History

09 Apr 2025, 20:02

Type Values Removed Values Added
Summary
  • (es) Las versiones 2.4.7-p4, 2.4.6-p9, 2.4.5-p11, 2.4.4-p12, 2.4.8-beta2 y anteriores de Adobe Commerce se ven afectadas por una vulnerabilidad de control de acceso inadecuado que podría provocar la omisión de funciones de seguridad. Un atacante podría aprovechar esta vulnerabilidad para eludir las medidas de seguridad y obtener acceso no autorizado. Para explotar este problema no se requiere la interacción del usuario.

08 Apr 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-08 21:15

Updated : 2025-04-09 20:02


NVD link : CVE-2025-27190

Mitre link : CVE-2025-27190

CVE.ORG link : CVE-2025-27190


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control