
مهمترین آسیبپذیری این ماه مربوط به نقص اجرای کد در Adobe Commerce و Magento Open Source است. آسیبپذیری بحرانی CVE-2025-47110 با امتیاز CVSS برابر ۹.۱، یک نقص reflected XSS است که میتواند منجر به اجرای کد دلخواه شود. همچنین آسیبپذیری CVE-2025-43585 با امتیاز ۸.۲ که مربوط به مجوزدهی نامناسب است و میتواند به دور زدن ویژگیهای امنیتی منجر شود، نیز برطرف شده است. سایر بهروزرسانیها شامل چهار نقص اجرای کد در Adobe InCopy و Substance 3D Sampler میشود. هیچیک از این باگها به صورت عمومی شناخته شده یا در طبیعت مورد سوءاستفاده قرار نگرفتهاند، اما به کاربران توصیه میشود نمونههای خود را به آخرین نسخه بهروزرسانی کنند.
کلمات کلیدی : ادوبی, آسیبپذیری امنیتی, Experience Manager, cross-site scripting, Adobe Commerce, بهروزرسانی امنیتی
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.