• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidad crítica en Adobe 2025

16 Jun 2025

Vulnerabilidad - 11 de junio

Introducción

CVE-2025-47110 es una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) almacenado que afecta a plataformas de comercio electrónico como Adobe Commerce y Magento Open Source.

Análisis

CVE-2025-47110 permite que un atacante con privilegios administrativos inyecte código JavaScript malicioso en campos del sistema que, al ser visualizados por otros usuarios, ejecutan automáticamente el código sin intervención adicional. Esto podría comprometer información sensible, secuestrar sesiones o facilitar movimientos laterales dentro del sistema.

Versiones afectadas

  • Adobe Commerce (2.4.8, 2.4.7-p5 y anteriores, 2.4.6-p10 y anteriores, 2.4.5-p12 y anteriores, y 2.4.4-p13 y anteriores)
  • Adobe Commerce B2B (1.5.2 y anteriores, 1.4.2-p5 y anteriores, 1.3.5-p10 y anteriores, 1.3.4-p12 y anteriores, y 1.3.3-p13 y anteriores)
  • Magento de código abierto (2.4.8, 2.4.7-p5 y anteriores, 2.4.6-p10 y anteriores, 2.4.5-p12 y anteriores)

Recomendaciones

Adobe recomienda a los usuarios actualizar a las versiones parchadas más recientes o aplicar un parche aislado provisto por la empresa.

Workarounds

No hay workarounds para esta vulnerabilidad.

Referencias 

  • https://thehackernews.com/2025/06/adobe-releases-patch-fixing-254.html
  • https://helpx.adobe.com/security/products/experience-manager/apsb25-48.html

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades críticas en Veeam 2025
Leer más →
Vulnerabilidades crítica en Langflow 2025
Leer más →
Parches Microsoft 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético