Ga naar hoofdinhoud
Rijksoverheid

NCSC-2026-0152 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce

• 1 min leestijd
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Commerce. De kwetsbaarheden bevinden zich in verschillende versies van Adobe Commerce, waaronder 2.4.9-beta1 en eerdere versies. Een Incorrect Authorization kwetsbaarheid maakt het mogelijk voor aanvallers om autorisatiecontroles te omzeilen en ongeautoriseerde schrijfrechten te verkrijgen zonder gebruikersinteractie. Daarnaast is er een Server-Side Request Forgery (SSRF) kwetsbaarheid die aanvallers in staat stelt beveiligingsmaatregelen te omzeilen en ongeautoriseerde leesrechten te verkrijgen door het serververzoek te manipuleren, waarvoor wel gebruikersinteractie via een kwaadaardige URL of webpagina nodig is. Verder is er een Uncontrolled Resource Consumption kwetsbaarheid die zonder gebruikersinteractie kan worden misbruikt om systeembronnen uit te putten, wat resulteert in een denial-of-service situatie die de beschikbaarheid van het Adobe Commerce platform beïnvloedt.

Dit artikel is afkomstig van NCSC.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

Hulp bij bepalen betrouwbaarheidsniveau

Hulp bij bepalen betrouwbaarheidsniveau

Het bepalen van het juiste betrouwbaarheidsniveau voor een digitale dienst kan lastig zijn. Deze hulpmiddelen maken de keuze voor Laag, Substantieel of Hoog makkelijker. Het bericht Hulp bij bepalen betrouwbaarheidsniveau verscheen eerst op Digitale Overheid.

FG-enquête 2026: zo ziet de ontwikkelende FG-rol eruit

FG-enquête 2026: zo ziet de ontwikkelende FG-rol eruit

Door digitalisering blijft de rol van Functionarissen Gegevensbescherming (FG's) zich ontwikkelen. Maar wat betekent dit? En wat is er nodig? Bekijk de resultaten. Het bericht FG-enquête 2026: zo ziet de ontwikkelende FG-rol eruit verscheen eerst op Digitale Overheid.

AI versnelt en vergroot de dreiging: nu handelen noodzakelijk

AI versnelt en vergroot de dreiging: nu handelen noodzakelijk

Nieuwsbericht24-09-2026 | 10:00AI (Artificial Intelligence) versnelt en vergroot de dreiging van cyberaanvallen tegen onze overheid en maatschappij. De aanvallen worden door AI groter, complexer en zullen toenemen. Daarom is daartegen handelen nu noodzakelijk.Dat benadrukken de Nationaal Coördinator...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren