7.5
CVE-2025-49554
- EPSS 0.58%
- Veröffentlicht 12.08.2025 18:15:28
- Zuletzt bearbeitet 15.08.2025 15:37:34
- Erkennungen
Adobe Commerce | Improper Input Validation (CWE-20)
Adobe Commerce versions 2.4.9-alpha1, 2.4.8-p1, 2.4.7-p6, 2.4.6-p11, 2.4.5-p13, 2.4.4-p14 and earlier are affected by an Improper Input Validation vulnerability that could lead to application denial-of-service. An attacker could exploit this vulnerability by providing specially crafted input, causing the application to crash or become unresponsive. Exploitation of this issue does not require user interaction.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Commerce B2b Update - Version < 1.3.3
Adobe ≫ Commerce B2b Version 1.3.3 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update p1
Adobe ≫ Commerce B2b Version 1.3.3 Update p10
Adobe ≫ Commerce B2b Version 1.3.3 Update p11
Adobe ≫ Commerce B2b Version 1.3.3 Update p12
Adobe ≫ Commerce B2b Version 1.3.3 Update p13
Adobe ≫ Commerce B2b Version 1.3.3 Update p14
Adobe ≫ Commerce B2b Version 1.3.3 Update p2
Adobe ≫ Commerce B2b Version 1.3.3 Update p3
Adobe ≫ Commerce B2b Version 1.3.3 Update p4
Adobe ≫ Commerce B2b Version 1.3.3 Update p5
Adobe ≫ Commerce B2b Version 1.3.3 Update p6
Adobe ≫ Commerce B2b Version 1.3.3 Update p7
Adobe ≫ Commerce B2b Version 1.3.3 Update p8
Adobe ≫ Commerce B2b Version 1.3.3 Update p9
Adobe ≫ Commerce B2b Version 1.3.4 Update -
Adobe ≫ Commerce B2b Version 1.3.4 Update p1
Adobe ≫ Commerce B2b Version 1.3.4 Update p10
Adobe ≫ Commerce B2b Version 1.3.4 Update p11
Adobe ≫ Commerce B2b Version 1.3.4 Update p12
Adobe ≫ Commerce B2b Version 1.3.4 Update p13
Adobe ≫ Commerce B2b Version 1.3.4 Update p2
Adobe ≫ Commerce B2b Version 1.3.4 Update p3
Adobe ≫ Commerce B2b Version 1.3.4 Update p4
Adobe ≫ Commerce B2b Version 1.3.4 Update p5
Adobe ≫ Commerce B2b Version 1.3.4 Update p6
Adobe ≫ Commerce B2b Version 1.3.4 Update p7
Adobe ≫ Commerce B2b Version 1.3.4 Update p8
Adobe ≫ Commerce B2b Version 1.3.4 Update p9
Adobe ≫ Commerce B2b Version 1.3.5 Update -
Adobe ≫ Commerce B2b Version 1.3.5 Update p1
Adobe ≫ Commerce B2b Version 1.3.5 Update p10
Adobe ≫ Commerce B2b Version 1.3.5 Update p11
Adobe ≫ Commerce B2b Version 1.3.5 Update p2
Adobe ≫ Commerce B2b Version 1.3.5 Update p3
Adobe ≫ Commerce B2b Version 1.3.5 Update p4
Adobe ≫ Commerce B2b Version 1.3.5 Update p5
Adobe ≫ Commerce B2b Version 1.3.5 Update p6
Adobe ≫ Commerce B2b Version 1.3.5 Update p7
Adobe ≫ Commerce B2b Version 1.3.5 Update p8
Adobe ≫ Commerce B2b Version 1.3.5 Update p9
Adobe ≫ Commerce B2b Version 1.4.2 Update -
Adobe ≫ Commerce B2b Version 1.4.2 Update p1
Adobe ≫ Commerce B2b Version 1.4.2 Update p2
Adobe ≫ Commerce B2b Version 1.4.2 Update p3
Adobe ≫ Commerce B2b Version 1.4.2 Update p4
Adobe ≫ Commerce B2b Version 1.4.2 Update p5
Adobe ≫ Commerce B2b Version 1.4.2 Update p6
Adobe ≫ Commerce B2b Version 1.5.2 Update -
Adobe ≫ Commerce B2b Version 1.5.2 Update p1
Adobe ≫ Commerce B2b Version 1.5.3 Update alpha1
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.58% | 0.437 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Adobe | 7.5 | 3.9 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
https://helpx.adobe.com/security/products/magento/apsb25-71.html