Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差

Adobeのeコマースプラットフォーム「Adobe Commerce」やオープンソースの「Magento」に脆弱性が明らかとなった。報告者などは早急な対応を呼びかけている。

現地時間2025年9月9日にセキュリティアドバイザリを公開し、セキュリティ機能のバイパスが可能となる脆弱性「CVE-2025-54236」について明らかにしたもの。

入力検証の不備に起因し、認証を必要とすることなくセキュリティ機能を回避することができるという。脆弱性の悪用や情報の公開などは確認されていない。

同社は共通脆弱性評価システム「CVSSv3.1」のベーススコアを「9.1」と評価。同社の重要度において3段階中もっとも高い「クリティカル(Critical)」とレーティングしている。

同社は「Adobe Commerce」や「Magento」向けに同脆弱性を解消するホットフィクスを用意した。適用優先度については、3段階中、上から2番目にあたる「2」にとどめており、30日以内を目安に対応するよう呼びかけている。

(Security NEXT - 2025/09/11 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Cisco Secure Email Gateway」の脆弱性悪用を警告
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
ホスティング事業者向け請求管理ツール「WHMCS」に深刻な脆弱性
「Cisco Secure Email Gateway」に脆弱性、悪用も - 侵害調査を呼びかけ
「AWS SSM Agent」に深刻な脆弱性 - 7月の更新で修正済み
サーバ管理ソフト「Plesk」に複数の「クリティカル」脆弱性
登山アプリ「YAMAP」のAndroid版に脆弱性 - 最新版へ更新を
「GitLab」「ConnectWise」の脆弱性攻撃が発生 - 米当局が注意喚起
リモートアクセス製品「ConnectWise ScreenConnect」に深刻な脆弱性
「GitLab」にセキュリティ更新 - 「クリティカル」脆弱性を修正