Website-Symbol Fixit

Sicherheitsupdate für Adobe Commerce verfügbar | APSB25-50

Repariere es

Adobe kündigte am 10. Juni 2025 die Verfügbarkeit eines wichtigen Sicherheitsupdates für die Plattformen an. Adobe Commerce und Magento Open Source, Laut Sicherheitsbulletin APSB25-50 behebt das Update Schwachstellen, die, falls ausgenutzt, zu … führen könnten. Umgehung von Sicherheitsmechanismen, Eskalation von Berechtigungen und Ausführung von beliebigem Code.

Betroffene Versionen

Adobe Commerce:

Adobe Commerce B2B:

Magento Open Source:

Risiken und Schwachstellen

Zu den wichtigsten Sicherheitslücken, die behoben werden, gehören:

CVE Beschreibung Schwere Zugriffsebene
CVE-2025-47110 Reflected XSS (Ausführung beliebigen Codes) Kritisch (9.1) Administratorrechte erforderlich
CVE-2025-43585 Unzulässige Autorisierung Kritisch (8,2) Ohne Authentifizierung
CVE-2025-27206 Unzureichende Zugangskontrolle Signifikant (5,3) Administratorrechte erforderlich
CVE-2025-27207 Rechteausweitung (B2B) Signifikant (6,5) Erfordert Benutzer
CVE-2025-43586 Rechteausweitung (B2B) Signifikant (6,5) Erfordert Benutzer

Bislang wurden keine Sicherheitslücken gemeldet. “in the wild”, Adobe empfiehlt jedoch sofortiges Upgrade.

Empfohlene Aktualisierungen

Adobe empfiehlt je nach Ihrer bestehenden Installation die folgenden Versionen:

Aktuelle Version Upgrade auf
2.4.8 2.4.8-p1 oder 2.4.9-alpha1
2.4.7-p5 und älter 2.4.7-p6
2.4.6-p10 und älter 2.4.6-p11
2.4.5-p12 und älter 2.4.5-p13
2.4.4-p13 und älter 2.4.4-p14

Für B2B-Installationen:

Aktuelle B2B-Version Upgrade auf
1.5.2 1.5.2-p1 oder 1.5.3-alpha1
1.4.2-p5 und älter 1.4.2-p6
1.3.4-p12 und älter 1.3.4-p13

Darüber hinaus ist es verfügbar Isolierter Patch für CVE-2025-47110.


Wie gehe ich bei dem Update vor?

Das Upgrade kann durchgeführt werden über Composer. Beispiel:

composer require magento/product-community-edition 2.4.8-p1 --no-update composer update bin/magento setup:upgrade bin/magento cache:flush

Alternativ können Sie die folgende konsultieren: offizielle Adobe-Installationsanleitung oder wenden Sie sich an Ihren E-Shop-Administrator.


 Die sofortige Implementierung der Aktualisierungen wird dringend empfohlen, insbesondere für Geschäfte mit erhöhtem Transaktionsvolumen oder sensiblen Kundendaten.

Bei Fragen oder Problemen bezüglich Magento-Updates können Sie sich gerne an uns wenden. mit uns.

Verlassen Sie die mobile Version