Adobe corrige la grave vulnerabilidad 'SessionReaper' en la plataforma de comercio electrónico Magento
Adobe ha corregido una vulnerabilidad crítica en Magento y Commerce, conocida como 'SessionReaper', que podía permitir la toma total de cuentas.
Última actualización
Adobe anunció que ha solucionado una vulnerabilidad crítica en sus plataformas Commerce y Magento Open Source, identificada como 'SessionReaper'. Este fallo de seguridad afectaba al componente ServiceInputProcessor de la Web API y estaba catalogado como un problema de validación incorrecta de entradas (CWE-20).
Según expertos en ciberseguridad, la vulnerabilidad tenía una puntuación de 9,1 sobre 10 en la escala CVSS, lo que la sitúa entre las más graves. De haberse explotado, podría haber permitido a los atacantes tomar el control completo de cuentas de usuario. Investigadores también advirtieron que un parche preliminar filtrado podría facilitar intentos de explotación.
En su reciente aviso de seguridad, Adobe confirmó haber aplicado las correcciones necesarias para múltiples versiones de las plataformas afectadas. La compañía recomienda a los usuarios y administradores implementar de inmediato las actualizaciones oficiales con el fin de proteger entornos de comercio electrónico frente a posibles ataques.
Podría gustar
- La teoría del agujero negro de Hawking confirmada por la detección más clara de ondas gravitacionales
- Larry Ellison supera a Elon Musk y se convierte en la persona más rica del mundo
- Microsoft Photos recibe actualización de IA: autocatálogo de recibos, identificaciones y notas
- YouTube Lanza Nueva Función para Ayudar a los Usuarios a Liberarse de la Adicción a los Shorts
- La transición a Apple Silicon cumple 5 años, revolucionando el rendimiento de Mac
- El videojuego de baloncesto en silla de ruedas 'Drag x Drive' de Nintendo se lanzará el 14 de agosto, ampliando la oferta exclusiva de Switch 2
- Microsoft emite parches de emergencia para vulnerabilidades de SharePoint bajo explotación activa
- El navegador ChatGPT Atlas de OpenAI recibe actualizaciones importantes: Perfiles, bloqueador de anuncios y más en el horizonte