8.2

CVE-2025-43585

Medienbericht

Adobe Commerce | Improper Authorization (CWE-285)

Adobe Commerce versions 2.4.8, 2.4.7-p5, 2.4.6-p10, 2.4.5-p12, 2.4.4-p13 and earlier are affected by an Improper Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized access leading to a limited impact to confidentiality and a high impact to integrity. Exploitation of this issue does not require user interaction.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Commerce Version 2.4.4 Update -
Adobe ≫ Commerce Version 2.4.4 Update p1
Adobe ≫ Commerce Version 2.4.4 Update p10
Adobe ≫ Commerce Version 2.4.4 Update p11
Adobe ≫ Commerce Version 2.4.4 Update p12
Adobe ≫ Commerce Version 2.4.4 Update p13
Adobe ≫ Commerce Version 2.4.4 Update p2
Adobe ≫ Commerce Version 2.4.4 Update p3
Adobe ≫ Commerce Version 2.4.4 Update p4
Adobe ≫ Commerce Version 2.4.4 Update p5
Adobe ≫ Commerce Version 2.4.4 Update p6
Adobe ≫ Commerce Version 2.4.4 Update p7
Adobe ≫ Commerce Version 2.4.4 Update p8
Adobe ≫ Commerce Version 2.4.4 Update p9
Adobe ≫ Commerce Version 2.4.5 Update -
Adobe ≫ Commerce Version 2.4.5 Update p1
Adobe ≫ Commerce Version 2.4.5 Update p10
Adobe ≫ Commerce Version 2.4.5 Update p11
Adobe ≫ Commerce Version 2.4.5 Update p12
Adobe ≫ Commerce Version 2.4.5 Update p2
Adobe ≫ Commerce Version 2.4.5 Update p3
Adobe ≫ Commerce Version 2.4.5 Update p4
Adobe ≫ Commerce Version 2.4.5 Update p5
Adobe ≫ Commerce Version 2.4.5 Update p6
Adobe ≫ Commerce Version 2.4.5 Update p7
Adobe ≫ Commerce Version 2.4.5 Update p8
Adobe ≫ Commerce Version 2.4.5 Update p9
Adobe ≫ Commerce Version 2.4.6 Update -
Adobe ≫ Commerce Version 2.4.6 Update p1
Adobe ≫ Commerce Version 2.4.6 Update p10
Adobe ≫ Commerce Version 2.4.6 Update p2
Adobe ≫ Commerce Version 2.4.6 Update p3
Adobe ≫ Commerce Version 2.4.6 Update p4
Adobe ≫ Commerce Version 2.4.6 Update p5
Adobe ≫ Commerce Version 2.4.6 Update p6
Adobe ≫ Commerce Version 2.4.6 Update p7
Adobe ≫ Commerce Version 2.4.6 Update p8
Adobe ≫ Commerce Version 2.4.6 Update p9
Adobe ≫ Commerce Version 2.4.7 Update -
Adobe ≫ Commerce Version 2.4.7 Update b1
Adobe ≫ Commerce Version 2.4.7 Update b2
Adobe ≫ Commerce Version 2.4.7 Update beta3
Adobe ≫ Commerce Version 2.4.7 Update p1
Adobe ≫ Commerce Version 2.4.7 Update p2
Adobe ≫ Commerce Version 2.4.7 Update p3
Adobe ≫ Commerce Version 2.4.7 Update p4
Adobe ≫ Commerce Version 2.4.7 Update p5
Adobe ≫ Commerce Version 2.4.8 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update p10
Adobe ≫ Commerce B2b Version 1.3.3 Update p11
Adobe ≫ Commerce B2b Version 1.3.3 Update p12
Adobe ≫ Commerce B2b Version 1.3.3 Update p13
Adobe ≫ Commerce B2b Version 1.3.4 Update -
Adobe ≫ Commerce B2b Version 1.3.4 Update p10
Adobe ≫ Commerce B2b Version 1.3.4 Update p11
Adobe ≫ Commerce B2b Version 1.3.4 Update p12
Adobe ≫ Commerce B2b Version 1.3.4 Update p9
Adobe ≫ Commerce B2b Version 1.3.5 Update -
Adobe ≫ Commerce B2b Version 1.3.5 Update p10
Adobe ≫ Commerce B2b Version 1.3.5 Update p7
Adobe ≫ Commerce B2b Version 1.3.5 Update p8
Adobe ≫ Commerce B2b Version 1.3.5 Update p9
Adobe ≫ Commerce B2b Version 1.4.2 Update -
Adobe ≫ Commerce B2b Version 1.4.2 Update p1
Adobe ≫ Commerce B2b Version 1.4.2 Update p2
Adobe ≫ Commerce B2b Version 1.4.2 Update p3
Adobe ≫ Commerce B2b Version 1.4.2 Update p4
Adobe ≫ Commerce B2b Version 1.4.2 Update p5
Adobe ≫ Commerce B2b Version 1.5.2 Update -
Adobe ≫ Magento Version 2.4.5 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p10 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p11 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p12 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p6 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p7 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p8 SwEdition open_source
Adobe ≫ Magento Version 2.4.5 Update p9 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p10 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p6 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p7 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p8 SwEdition open_source
Adobe ≫ Magento Version 2.4.6 Update p9 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update - SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update b1 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update b2 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update beta3 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p1 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p2 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p3 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p4 SwEdition open_source
Adobe ≫ Magento Version 2.4.7 Update p5 SwEdition open_source
Adobe ≫ Magento Version 2.4.8 Update - SwEdition open_source
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.44% 0.355
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Adobe 8.2 3.9 4.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
CWE-285 Improper Authorization

The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
VulnDex Intel
Media Report
09.08.2025 11:36
https://helpx.adobe.com/security/products/magento/apsb25-50.html
Vendor Advisory