5.9
CVE-2025-54265
- EPSS 0.51%
- Veröffentlicht 14.10.2025 20:27:54
- Zuletzt bearbeitet 08.10.2026 12:10:00
- Erkennungen
Adobe Commerce | Incorrect Authorization (CWE-863)
Adobe Commerce versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Incorrect Authorization vulnerability. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized read access. Exploit depends on conditions beyond the attacker's control. Exploitation of this issue does not require user interaction.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Adobe ≫ Commerce B2b Version 1.3.3 Update -
Adobe ≫ Commerce B2b Version 1.3.3 Update p1
Adobe ≫ Commerce B2b Version 1.3.3 Update p10
Adobe ≫ Commerce B2b Version 1.3.3 Update p11
Adobe ≫ Commerce B2b Version 1.3.3 Update p12
Adobe ≫ Commerce B2b Version 1.3.3 Update p13
Adobe ≫ Commerce B2b Version 1.3.3 Update p14
Adobe ≫ Commerce B2b Version 1.3.3 Update p15
Adobe ≫ Commerce B2b Version 1.3.3 Update p2
Adobe ≫ Commerce B2b Version 1.3.3 Update p3
Adobe ≫ Commerce B2b Version 1.3.3 Update p4
Adobe ≫ Commerce B2b Version 1.3.3 Update p5
Adobe ≫ Commerce B2b Version 1.3.3 Update p6
Adobe ≫ Commerce B2b Version 1.3.3 Update p7
Adobe ≫ Commerce B2b Version 1.3.3 Update p8
Adobe ≫ Commerce B2b Version 1.3.3 Update p9
Adobe ≫ Commerce B2b Version 1.3.4 Update -
Adobe ≫ Commerce B2b Version 1.3.4 Update p1
Adobe ≫ Commerce B2b Version 1.3.4 Update p10
Adobe ≫ Commerce B2b Version 1.3.4 Update p11
Adobe ≫ Commerce B2b Version 1.3.4 Update p12
Adobe ≫ Commerce B2b Version 1.3.4 Update p13
Adobe ≫ Commerce B2b Version 1.3.4 Update p14
Adobe ≫ Commerce B2b Version 1.3.4 Update p2
Adobe ≫ Commerce B2b Version 1.3.4 Update p3
Adobe ≫ Commerce B2b Version 1.3.4 Update p4
Adobe ≫ Commerce B2b Version 1.3.4 Update p5
Adobe ≫ Commerce B2b Version 1.3.4 Update p6
Adobe ≫ Commerce B2b Version 1.3.4 Update p7
Adobe ≫ Commerce B2b Version 1.3.4 Update p8
Adobe ≫ Commerce B2b Version 1.3.4 Update p9
Adobe ≫ Commerce B2b Version 1.3.5 Update -
Adobe ≫ Commerce B2b Version 1.3.5 Update p1
Adobe ≫ Commerce B2b Version 1.3.5 Update p10
Adobe ≫ Commerce B2b Version 1.3.5 Update p11
Adobe ≫ Commerce B2b Version 1.3.5 Update p12
Adobe ≫ Commerce B2b Version 1.3.5 Update p2
Adobe ≫ Commerce B2b Version 1.3.5 Update p3
Adobe ≫ Commerce B2b Version 1.3.5 Update p4
Adobe ≫ Commerce B2b Version 1.3.5 Update p5
Adobe ≫ Commerce B2b Version 1.3.5 Update p6
Adobe ≫ Commerce B2b Version 1.3.5 Update p7
Adobe ≫ Commerce B2b Version 1.3.5 Update p8
Adobe ≫ Commerce B2b Version 1.3.5 Update p9
Adobe ≫ Commerce B2b Version 1.4.2 Update -
Adobe ≫ Commerce B2b Version 1.4.2 Update p1
Adobe ≫ Commerce B2b Version 1.4.2 Update p2
Adobe ≫ Commerce B2b Version 1.4.2 Update p3
Adobe ≫ Commerce B2b Version 1.4.2 Update p4
Adobe ≫ Commerce B2b Version 1.4.2 Update p5
Adobe ≫ Commerce B2b Version 1.4.2 Update p6
Adobe ≫ Commerce B2b Version 1.4.2 Update p7
Adobe ≫ Commerce B2b Version 1.5.2 Update -
Adobe ≫ Commerce B2b Version 1.5.2 Update p1
Adobe ≫ Commerce B2b Version 1.5.2 Update p2
Adobe ≫ Commerce B2b Version 1.5.3 Update alpha1
Adobe ≫ Commerce B2b Version 1.5.3 Update alpha2
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.51% | 0.408 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.9 | 2.2 | 3.6 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
|
| Adobe | 5.9 | 2.2 | 3.6 |
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
|
CWE-863 Incorrect Authorization
The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.
https://helpx.adobe.com/security/products/magento/apsb25-94.html