Repariere es
Magento

Sicherheitsupdate für Adobe Commerce verfügbar | APSB25-50

Adobe kündigte am 10. Juni 2025 die Verfügbarkeit eines wichtigen Sicherheitsupdates für die Plattformen an. Adobe Commerce und Magento Open Source, Laut Sicherheitsbulletin APSB25-50 behebt das Update Schwachstellen, die, falls ausgenutzt, zu … führen könnten. Umgehung von Sicherheitsmechanismen, Eskalation von Berechtigungen und Ausführung von beliebigem Code.

Betroffene Versionen

Adobe Commerce:

  • 2.4.8
  • 2.4.7-p5 und älter
  • 2.4.6-p10 und älter
  • 2.4.5-p12 und älter
  • 2.4.4-p13 und älter

Adobe Commerce B2B:

  • 1.5.2 und älter

Magento Open Source:

  • 2.4.8
  • 2.4.7-p5 und älter
  • 2.4.6-p10 und älter
  • 2.4.5-p12 und älter

Risiken und Schwachstellen

Zu den wichtigsten Sicherheitslücken, die behoben werden, gehören:

CVEBeschreibungSchwereZugriffsebene
CVE-2025-47110Reflected XSS (Ausführung beliebigen Codes)Kritisch (9.1)Administratorrechte erforderlich
CVE-2025-43585Unzulässige AutorisierungKritisch (8,2)Ohne Authentifizierung
CVE-2025-27206Unzureichende ZugangskontrolleSignifikant (5,3)Administratorrechte erforderlich
CVE-2025-27207Rechteausweitung (B2B)Signifikant (6,5)Erfordert Benutzer
CVE-2025-43586Rechteausweitung (B2B)Signifikant (6,5)Erfordert Benutzer

Bislang wurden keine Sicherheitslücken gemeldet. “in freier Wildbahn”, Adobe empfiehlt jedoch sofortiges Upgrade.

Empfohlene Aktualisierungen

Adobe empfiehlt je nach Ihrer bestehenden Installation die folgenden Versionen:

Aktuelle VersionUpgrade auf
2.4.82.4.8-p1 oder 2.4.9-alpha1
2.4.7-p5 und älter2.4.7-p6
2.4.6-p10 und älter2.4.6-p11
2.4.5-p12 und älter2.4.5-p13
2.4.4-p13 und älter2.4.4-p14

Für B2B-Installationen:

Aktuelle B2B-VersionUpgrade auf
1.5.21.5.2-p1 oder 1.5.3-alpha1
1.4.2-p5 und älter1.4.2-p6
1.3.4-p12 und älter1.3.4-p13

Darüber hinaus ist es verfügbar Isolierter Patch für CVE-2025-47110.


Wie gehe ich bei dem Update vor?

Das Upgrade kann durchgeführt werden über Composer. Beispiel:

composer require magento/product-community-edition 2.4.8-p1 --no-update composer update bin/magento setup:upgrade bin/magento cache:flush

Alternativ können Sie die folgende konsultieren: offizielle Adobe-Installationsanleitung oder wenden Sie sich an Ihren E-Shop-Administrator.


 Die sofortige Implementierung der Aktualisierungen wird dringend empfohlen, insbesondere für Geschäfte mit erhöhtem Transaktionsvolumen oder sensiblen Kundendaten.

Bei Fragen oder Problemen bezüglich Magento-Updates können Sie sich gerne an uns wenden. mit uns.

Vorheriger Beitrag
5 Schritte zur Erstellung von WooCommerce Multisite
Nächster Beitrag
European Accessibility Act: Was Sie auf Ihrer Website tun müssen

Aktuelle Artikel