Adobe kündigte am 10. Juni 2025 die Verfügbarkeit eines wichtigen Sicherheitsupdates für die Plattformen an. Adobe Commerce und Magento Open Source, Laut Sicherheitsbulletin APSB25-50 behebt das Update Schwachstellen, die, falls ausgenutzt, zu … führen könnten. Umgehung von Sicherheitsmechanismen, Eskalation von Berechtigungen und Ausführung von beliebigem Code.
Betroffene Versionen
Adobe Commerce:
- 2.4.8
- 2.4.7-p5 und älter
- 2.4.6-p10 und älter
- 2.4.5-p12 und älter
- 2.4.4-p13 und älter
Adobe Commerce B2B:
- 1.5.2 und älter
Magento Open Source:
- 2.4.8
- 2.4.7-p5 und älter
- 2.4.6-p10 und älter
- 2.4.5-p12 und älter
Risiken und Schwachstellen
Zu den wichtigsten Sicherheitslücken, die behoben werden, gehören:
| CVE | Beschreibung | Schwere | Zugriffsebene |
|---|---|---|---|
| CVE-2025-47110 | Reflected XSS (Ausführung beliebigen Codes) | Kritisch (9.1) | Administratorrechte erforderlich |
| CVE-2025-43585 | Unzulässige Autorisierung | Kritisch (8,2) | Ohne Authentifizierung |
| CVE-2025-27206 | Unzureichende Zugangskontrolle | Signifikant (5,3) | Administratorrechte erforderlich |
| CVE-2025-27207 | Rechteausweitung (B2B) | Signifikant (6,5) | Erfordert Benutzer |
| CVE-2025-43586 | Rechteausweitung (B2B) | Signifikant (6,5) | Erfordert Benutzer |
Bislang wurden keine Sicherheitslücken gemeldet. “in freier Wildbahn”, Adobe empfiehlt jedoch sofortiges Upgrade.
Empfohlene Aktualisierungen
Adobe empfiehlt je nach Ihrer bestehenden Installation die folgenden Versionen:
| Aktuelle Version | Upgrade auf |
|---|---|
| 2.4.8 | 2.4.8-p1 oder 2.4.9-alpha1 |
| 2.4.7-p5 und älter | 2.4.7-p6 |
| 2.4.6-p10 und älter | 2.4.6-p11 |
| 2.4.5-p12 und älter | 2.4.5-p13 |
| 2.4.4-p13 und älter | 2.4.4-p14 |
Für B2B-Installationen:
| Aktuelle B2B-Version | Upgrade auf |
|---|---|
| 1.5.2 | 1.5.2-p1 oder 1.5.3-alpha1 |
| 1.4.2-p5 und älter | 1.4.2-p6 |
| 1.3.4-p12 und älter | 1.3.4-p13 |
Darüber hinaus ist es verfügbar Isolierter Patch für CVE-2025-47110.
Wie gehe ich bei dem Update vor?
Das Upgrade kann durchgeführt werden über Composer. Beispiel:
composer require magento/product-community-edition 2.4.8-p1 --no-update composer update bin/magento setup:upgrade bin/magento cache:flush
Alternativ können Sie die folgende konsultieren: offizielle Adobe-Installationsanleitung oder wenden Sie sich an Ihren E-Shop-Administrator.
Die sofortige Implementierung der Aktualisierungen wird dringend empfohlen, insbesondere für Geschäfte mit erhöhtem Transaktionsvolumen oder sensiblen Kundendaten.
Bei Fragen oder Problemen bezüglich Magento-Updates können Sie sich gerne an uns wenden. mit uns.





