Vulnerabilidades críticas en la plataforma de comercio electrónico Magento

Empresa Adobe lanzó actualización de la plataforma abierta para la organización de comercio electrónico Magento (2.3.4, 2.3.3-p1 y 2.2.11), que ocupa aproximadamente 10% el mercado de sistemas para la creación de tiendas en línea (Adobe adquirió Magento en 2018). En la actualización se han corregido 6 vulnerabilidades, de las cuales tres han sido clasificadas como de alto riesgo (los detalles aún no se han divulgado):

  • CVE-2020-3716 — posibilidad de ejecución de código del atacante durante la deserialización de datos externos;
  • CVE-2020-3718 — elusión de mecanismos de protección que conducen a la ejecución de código arbitrario en el servidor;
  • CVE-2020-3719 — posibilidad de inyección de comandos SQL, lo que permite acceder a datos en la base de datos.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster