Critical severity9.8CISA KEVNVD Advisory· Published Jun 13, 2024· Updated Jun 17, 2026
CVE-2024-34102
CVE-2024-34102
Description
Adobe Commerce versions 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 and earlier are affected by an Improper Restriction of XML External Entity Reference ('XXE') vulnerability that could result in arbitrary code execution. An attacker could exploit this vulnerability by sending a crafted XML document that references external entities. Exploitation of this issue does not require user interaction.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
magento/community-editionPackagist | >= 2.4.6-p1, < 2.4.6-p6 | 2.4.6-p6 |
magento/community-editionPackagist | >= 2.4.5-p1, < 2.4.5-p8 | 2.4.5-p8 |
magento/community-editionPackagist | < 2.4.4-p9 | 2.4.4-p9 |
Affected products
62cpe:2.3:a:adobe:commerce:2.4.2:-:*:*:*:*:*:*+ 33 more
- cpe:2.3:a:adobe:commerce:2.4.2:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-7:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-7:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p5:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p6:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p8:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p5:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p7:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:p1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:p2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:p3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:p5:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.7:-:*:*:*:*:*:*
- (no CPE)range: 0
cpe:2.3:a:adobe:magento:2.4.4:-:*:*:open_source:*:*:*+ 24 more
- cpe:2.3:a:adobe:magento:2.4.4:-:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p1:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p2:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p3:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p4:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p5:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p6:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p7:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p8:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:-:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p1:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p2:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p3:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p4:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p5:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p6:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p7:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:-:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p1:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p2:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p3:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p4:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p5:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.7:-:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.7:b1:*:*:open_source:*:*:*
- osv-coords2 versions
>= 2.4.7-alpha0, < 2.4.7-p1+ 1 more
- (no CPE)range: >= 2.4.7-alpha0, < 2.4.7-p1
- (no CPE)
Patches
Vulnerability mechanics
References
10- www.vicarius.io/vsociety/posts/cosmicsting-critical-unauthenticated-xxe-vulnerability-in-adobe-commerce-and-magento-cve-2024-34102nvdExploitTechnical DescriptionThird Party AdvisoryWEB
- github.com/advisories/GHSA-m8cj-3v68-3cxjghsaADVISORY
- helpx.adobe.com/security/products/magento/apsb24-40.htmlnvdVendor AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2024-34102ghsaADVISORY
- www.cisa.gov/known-exploited-vulnerabilities-catalognvdThird Party AdvisoryUS Government Resource
- github.com/FriendsOfPHP/security-advisories/blob/master/magento/product-community-edition/CVE-2024-34102.yamlghsaWEB
- github.com/magento/magento2/commit/30877fce83b793f71421c47347885cf076e81799ghsaWEB
- github.com/magento/magento2/commit/a3c6d6e5e95e63031e4df26cfcf76feace7549c2ghsaWEB
- github.com/magento/magento2/commit/c5c538810b87449886f4669cb8abbe8e5593c83cghsaWEB
- github.com/magento/magento2/commit/d10435b11ada4e502dca7539f8fd31d059d3c482ghsaWEB
News mentions
0No linked articles in our index yet.