<rss version="2.0">
  <channel>
    <title>adobe-commerce on Adobe Digest</title>
    <link>https://experiencedigest.org/categories/adobe-commerce/</link>
    <description></description>
    
    <language>en</language>
    
    <lastBuildDate>Tue, 14 Oct 2025 01:00:00 -0400</lastBuildDate>
    
    <item>
      <title>APSB25-94 - APSB25-94: Security update available for Adobe Commerce Security Update</title>
      <link>https://experiencedigest.org/2025/10/14/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 14 Oct 2025 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2025/10/14/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB25-94&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Product:&lt;/strong&gt; APSB25-94: Security update available for Adobe Commerce&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; October 14, 2025&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 5&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.9-alpha2 and earlier2.4.8-p2 and earlier2.4.7-p7 and earlier2.4.6-p12 and earlier2.4.5-p14 and earlier2.4.4-p15 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce B2B:&lt;/strong&gt; 1.5.3-alpha2 and earlier1.5.2-p2 and earlier1.4.2-p7 and earlier1.3.5-p12 and earlier1.3.4-p14 and earlier1.3.3-p15 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.9-alpha22.4.8-p2 and earlier2.4.7-p7 and earlier2.4.6-p12 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 5&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 2&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2025-54263&#34;&gt;1. CVE-2025-54263&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Incorrect Authorization (CWE-863)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2025-54264&#34;&gt;2. CVE-2025-54264&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Cross-site Scripting (Stored XSS) (CWE-79)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2025-54265&#34;&gt;3. CVE-2025-54265&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Incorrect Authorization (CWE-863)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Important&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 5.9&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 2 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2025-54266, CVE-2025-54267, CVE-2025-54263, CVE-2025-54264, CVE-2025-54265&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb25-94.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB25-88 - APSB25-88: Security update available for Adobe Commerce Security Update</title>
      <link>https://experiencedigest.org/2025/09/09/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 09 Sep 2025 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2025/09/09/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB25-88&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Product:&lt;/strong&gt; APSB25-88: Security update available for Adobe Commerce&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; September 09, 2025&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 1&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.9-alpha2 and earlier2.4.8-p2 and earlier2.4.7-p7 and earlier2.4.6-p12 and earlier2.4.5-p14 and earlier2.4.4-p15 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce B2B:&lt;/strong&gt; 1.5.3-alpha2 and earlier1.5.2-p2 and earlier1.4.2-p7 and earlier1.3.4-p14 and earlier1.3.3-p15 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.9-alpha2 and earlier2.4.8-p2 and earlier2.4.7-p7 and earlier2.4.6-p12 and earlier2.4.5-p14 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 1&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 1&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2025-54236&#34;&gt;1. CVE-2025-54236&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Input Validation (CWE-20)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 9.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2025-54236&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb25-88.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB25-71 - APSB25-71: Security update available for Adobe Commerce Security Update</title>
      <link>https://experiencedigest.org/2025/08/12/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 12 Aug 2025 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2025/08/12/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB25-71&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Product:&lt;/strong&gt; APSB25-71: Security update available for Adobe Commerce&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; August 12, 2025&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 6&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.9-alpha12.4.8-p1 and earlier2.4.7-p6 and earlier2.4.6-p11 and earlier2.4.5-p13 and earlier2.4.4-p14 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce B2B:&lt;/strong&gt; 1.5.3-alpha11.5.2-p1 and earlier1.4.2-p6 and earlier1.3.5-p11 and earlier1.3.4-p13 and earlier1.3.3-p14 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.9-alpha12.4.8-p1 and earlier2.4.7-p6 and earlier2.4.6-p11 and earlier2.4.5-p13 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 6&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 4&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2025-49554&#34;&gt;1. CVE-2025-49554&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Input Validation (CWE-20)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Application denial-of-service&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 7.5&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2025-49555&#34;&gt;2. CVE-2025-49555&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Cross-Site Request Forgery (CSRF) (CWE-352)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2025-49556&#34;&gt;3. CVE-2025-49556&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Incorrect Authorization (CWE-863)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary file system read&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 7.5&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 3 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2025-49558, CVE-2025-49554, CVE-2025-49559, CVE-2025-49555, CVE-2025-49556, CVE-2025-49557&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb25-71.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB25-50 - APSB25-50: Security update available for Adobe Commerce Security Update</title>
      <link>https://experiencedigest.org/2025/06/10/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 10 Jun 2025 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2025/06/10/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB25-50&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Product:&lt;/strong&gt; APSB25-50: Security update available for Adobe Commerce&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; June 10, 2025&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 7&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.82.4.7-p5 and earlier2.4.6-p10 and earlier2.4.5-p12 and earlier2.4.4-p13 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce B2B:&lt;/strong&gt; 1.5.2 and earlier1.4.2-p5 and earlier1.3.5-p10 and earlier1.3.4-p12 and earlier1.3.3-p13 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.82.4.7-p5 and earlier2.4.6-p10 and earlier2.4.5-p12 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 7&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Moderate:&lt;/strong&gt; 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 4&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 2&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2025-47110&#34;&gt;1. CVE-2025-47110&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Cross-site Scripting (Reflected XSS) (CWE-79)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary code execution&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 9.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2025-43585&#34;&gt;2. CVE-2025-43585&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Authorization (CWE-285)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2025-27206&#34;&gt;3. CVE-2025-27206&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Access Control (CWE-284)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Important&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 5.3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 4 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2025-43585, CVE-2025-49550, CVE-2025-27207, CVE-2025-49549, CVE-2025-43586, CVE-2025-47110, CVE-2025-27206&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb25-50.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB25-26 - APSB25-26: Security update available for Adobe Commerce Security Update</title>
      <link>https://experiencedigest.org/2025/04/08/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 08 Apr 2025 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2025/04/08/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB25-26&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Product:&lt;/strong&gt; APSB25-26: Security update available for Adobe Commerce&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; April 08, 2025&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Important&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 5&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.8-beta22.4.7-p4 and earlier2.4.6-p9 and earlier2.4.5-p11 and earlier2.4.4-p12 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce B2B:&lt;/strong&gt; 1.5.1 and earlier1.4.2-p4 and earlier1.3.5-p9 and earlier1.3.4-p11 and earlier1.3.3-p12 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.8-beta22.4.7-p4 and earlier2.4.6-p9 and earlier2.4.5-p11 and earlier2.4.4-p12 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 5&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Moderate:&lt;/strong&gt; 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 4&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2025-27188&#34;&gt;1. CVE-2025-27188&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Authorization (CWE-285)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Important&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 4.3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2025-27189&#34;&gt;2. CVE-2025-27189&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Cross-Site Request Forgery (CSRF) (CWE-352)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Application denial-of-service&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Important&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 4.3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2025-27190&#34;&gt;3. CVE-2025-27190&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Access Control (CWE-284)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Important&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 5.3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 2 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2025-27189, CVE-2025-27191, CVE-2025-27188, CVE-2025-27190, CVE-2025-27192&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb25-26.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB25-08 - Adobe-Commerce Security Update</title>
      <link>https://experiencedigest.org/2025/02/11/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 11 Feb 2025 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2025/02/11/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB25-08&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; February 11, 2025&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 31&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.8-beta12.4.7-p3 and earlier2.4.6-p8 and earlier2.4.5-p10 and earlier2.4.4-p11 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce B2B:&lt;/strong&gt; 1.5.0  and earlier1.4.2-p3 and earlier1.3.5-p8 and earlier1.3.4-p10 and earlier1.3.3-p11 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.8-beta12.4.7-p3 and earlier2.4.6-p8 and earlier2.4.5-p10 and earlier2.4.4-p11 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 31&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Moderate:&lt;/strong&gt; 3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 14&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 14&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2025-24406&#34;&gt;1. CVE-2025-24406&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Limitation of a Pathname to a Restricted Directory (&amp;lsquo;Path Traversal&amp;rsquo;) (CWE-22)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 7.5&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2025-24407&#34;&gt;2. CVE-2025-24407&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Incorrect Authorization (CWE-863)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 7.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2025-24408&#34;&gt;3. CVE-2025-24408&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Information Exposure (CWE-200)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 28 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2025-24418, CVE-2025-24407, CVE-2025-24429, CVE-2025-24421, CVE-2025-24434, CVE-2025-24419, CVE-2025-24427, CVE-2025-24435, CVE-2025-24426, CVE-2025-24428, CVE-2025-24425, CVE-2025-24415, CVE-2025-24412, CVE-2025-24423, CVE-2025-24413, CVE-2025-24438, CVE-2025-24409, CVE-2025-24437, CVE-2025-24406, CVE-2025-24411, CVE-2025-24414, CVE-2025-24416, CVE-2025-24422, CVE-2025-24432, CVE-2025-24436, CVE-2025-24410, CVE-2025-24408, CVE-2025-24417, CVE-2025-24420, CVE-2025-24430, CVE-2025-24424&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb25-08.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB24-40 - Adobe-Commerce Security Update</title>
      <link>https://experiencedigest.org/2024/06/11/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 11 Jun 2024 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2024/06/11/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB24-40&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; June 11, 2024&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 10&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.7 and earlier2.4.6-p5 and earlier2.4.5-p7 and earlier2.4.4-p8 and earlier2.4.3-ext-7 and earlier&lt;em&gt;2.4.2-ext-7 and earlier&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.7 and earlier2.4.6-p5 and earlier2.4.5-p7 and earlier2.4.4-p8 and earlier&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce Webhooks Plugin:&lt;/strong&gt; 1.2.0 to 1.4.0&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 10&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 7&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2024-34111&#34;&gt;1. CVE-2024-34111&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Server-Side Request Forgery (SSRF) (CWE-918)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary code execution&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.5&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2024-34102&#34;&gt;2. CVE-2024-34102&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Restriction of XML External Entity Reference (&amp;lsquo;XXE&amp;rsquo;) (CWE-611)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary code execution&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 9.8&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2024-34103&#34;&gt;3. CVE-2024-34103&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Authentication (CWE-287)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 7 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2024-34103, CVE-2024-34108, CVE-2024-34105, CVE-2024-34110, CVE-2024-34107, CVE-2024-34104, CVE-2024-34111, CVE-2024-34106, CVE-2024-34109, CVE-2024-34102&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb24-40.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB24-18 - Adobe-Commerce Security Update</title>
      <link>https://experiencedigest.org/2024/04/09/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 09 Apr 2024 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2024/04/09/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB24-18&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; April 09, 2024&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 2&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.7-beta3 and earlier2.4.6-p4 and earlier2.4.5-p6 and earlier2.4.4-p7 and earlier2.4.3-ext-6 and earlier&lt;em&gt;2.4.2-ext-6 and earlier&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.7-beta3 and earlier2.4.6-p4 and earlier2.4.5-p6 and earlier2.4.4-p7 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 2&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 2&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2024-20758&#34;&gt;1. CVE-2024-20758&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Input Validation (CWE-20)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary code execution&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 9&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2024-20759&#34;&gt;2. CVE-2024-20759&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Cross-site Scripting (Stored XSS) (CWE-79)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary code execution&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2024-20759, CVE-2024-20758&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb24-18.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB24-03 - Adobe-Commerce Security Update</title>
      <link>https://experiencedigest.org/2024/02/13/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 13 Feb 2024 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2024/02/13/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB24-03&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; February 13, 2024&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 5&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.6-p3 and earlier2.4.5-p5 and earlier2.4.4-p6 and earlier2.4.3-ext-5 and earlier&lt;em&gt;2.4.2-ext-5 and earlier&lt;/em&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.6-p3 and earlier2.4.5-p5 and earlier2.4.4-p6 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 5&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Moderate:&lt;/strong&gt; 1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 2&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2024-20719&#34;&gt;1. CVE-2024-20719&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Cross-site Scripting (Stored XSS) (CWE-79)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary code execution&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 9.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2024-20720&#34;&gt;2. CVE-2024-20720&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Neutralization of Special Elements used in an OS Command (&amp;lsquo;OS Command Injection&amp;rsquo;) (CWE-78)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Arbitrary code execution&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 9.1&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2024-20716&#34;&gt;3. CVE-2024-20716&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Uncontrolled Resource Consumption (CWE-400)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Application denial-of-service&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Important&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 5.7&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 2 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2024-20720, CVE-2024-20719, CVE-2024-20716, CVE-2024-20718, CVE-2024-20717&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb24-03.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
    <item>
      <title>APSB23-50 - Adobe-Commerce Security Update</title>
      <link>https://experiencedigest.org/2023/10/10/apsb-adobecommerce-security-update.html</link>
      <pubDate>Tue, 10 Oct 2023 01:00:00 -0400</pubDate>
      
      <guid>http://adobedigest.micro.blog/2023/10/10/apsb-adobecommerce-security-update.html</guid>
      <description>&lt;h2 id=&#34;bulletin-information&#34;&gt;Bulletin Information&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Bulletin ID:&lt;/strong&gt; APSB23-50&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Published:&lt;/strong&gt; October 10, 2023&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Priority:&lt;/strong&gt; 3&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE Count:&lt;/strong&gt; 9&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;affected-versions&#34;&gt;Affected Versions&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Adobe Commerce:&lt;/strong&gt; 2.4.7-beta1 and earlier2.4.6-p2 and earlier2.4.5-p4 and earlier2.4.4-p5 and earlier2.4.3-ext-4 and earlier&lt;em&gt;2.4.2-ext-4 and earlier&lt;/em&gt;2.4.1-ext-4 and earlier&lt;em&gt;2.4.0-ext-4 and earlier&lt;/em&gt;2.3.7-p4-ext-4 and earlier*&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Magento Open Source:&lt;/strong&gt; 2.4.7-beta1 and earlier2.4.6-p2 and earlier2.4.5-p4 and earlier2.4.4-p5 and earlier&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;vulnerability-details&#34;&gt;Vulnerability Details&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Total Vulnerabilities:&lt;/strong&gt; 9&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Severity Breakdown:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Important:&lt;/strong&gt; 2&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Critical:&lt;/strong&gt; 7&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Key Vulnerabilities:&lt;/strong&gt;&lt;/p&gt;
&lt;h3 id=&#34;1-cve-2023-38218&#34;&gt;1. CVE-2023-38218&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Input Validation (CWE-20)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.8&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; No&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;2-cve-2023-38219&#34;&gt;2. CVE-2023-38219&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Cross-site Scripting (Stored XSS) (CWE-79)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Privilege escalation&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 8.4&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id=&#34;3-cve-2023-38220&#34;&gt;3. CVE-2023-38220&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Category:&lt;/strong&gt; Improper Authorization (CWE-285)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Impact:&lt;/strong&gt; Security feature bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Severity:&lt;/strong&gt; Critical&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVSS Score:&lt;/strong&gt; 7.5&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Authentication Required:&lt;/strong&gt; Yes&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;em&gt;&amp;hellip;and 6 more vulnerabilities&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;cve-identifiers&#34;&gt;CVE Identifiers&lt;/h2&gt;
&lt;p&gt;CVE-2023-38251, CVE-2023-38219, CVE-2023-38250, CVE-2023-38220, CVE-2023-26366, CVE-2023-26367, CVE-2023-38249, CVE-2023-38221, CVE-2023-38218&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://helpx.adobe.com/security/products/magento/apsb23-50.html&#34;&gt;&lt;strong&gt;Read Full Bulletin on Adobe Security Portal →&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>