High severity8.2NVD Advisory· Published Jun 13, 2024· Updated Jun 17, 2026
CVE-2024-34104
CVE-2024-34104
Description
Adobe Commerce versions 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 and earlier are affected by an Improper Authorization vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized access, leading to both confidentiality and integrity impact. Exploitation of this issue does not require user interaction.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
magento/community-editionPackagist | >= 2.4.6-p1, < 2.4.6-p6 | 2.4.6-p6 |
magento/community-editionPackagist | >= 2.4.5-p1, < 2.4.5-p8 | 2.4.5-p8 |
magento/community-editionPackagist | < 2.4.4-p9 | 2.4.4-p9 |
Affected products
74cpe:2.3:a:adobe:commerce:2.3.7:-:*:*:*:*:*:*+ 46 more
- cpe:2.3:a:adobe:commerce:2.3.7:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p4-ext1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p4-ext2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p4-ext3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p4-ext4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.3.7:p4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.0:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.0:ext-1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.0:ext-2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.0:ext-3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.0:ext-4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.1:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.1:ext-1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.1:ext-2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.1:ext-3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.1:ext-4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.2:ext-4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.3:ext-4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p5:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.4:p6:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p3:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p4:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.5:p5:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:-:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:p1:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:p2:*:*:*:*:*:*
- cpe:2.3:a:adobe:commerce:2.4.6:p3:*:*:*:*:*:*
- (no CPE)range: 0
cpe:2.3:a:adobe:magento:2.4.4:-:*:*:open_source:*:*:*+ 23 more
- cpe:2.3:a:adobe:magento:2.4.4:-:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p1:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p2:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p3:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p4:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p5:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p6:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p7:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.4:p8:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:-:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p1:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p2:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p3:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p4:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p5:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p6:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.5:p7:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:-:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p1:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p2:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p3:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p4:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.6:p5:*:*:open_source:*:*:*
- cpe:2.3:a:adobe:magento:2.4.7:b1:*:*:open_source:*:*:*
- osv-coords2 versions
>= 2.4.7-alpha0, < 2.4.7-p1+ 1 more
- (no CPE)range: >= 2.4.7-alpha0, < 2.4.7-p1
- (no CPE)
Patches
Vulnerability mechanics
References
7- github.com/advisories/GHSA-wwj3-573j-rvvmghsaADVISORY
- helpx.adobe.com/security/products/magento/apsb24-40.htmlnvdVendor AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2024-34104ghsaADVISORY
- github.com/magento/magento2/commit/30877fce83b793f71421c47347885cf076e81799ghsaWEB
- github.com/magento/magento2/commit/a3c6d6e5e95e63031e4df26cfcf76feace7549c2ghsaWEB
- github.com/magento/magento2/commit/c5c538810b87449886f4669cb8abbe8e5593c83cghsaWEB
- github.com/magento/magento2/commit/d10435b11ada4e502dca7539f8fd31d059d3c482ghsaWEB
News mentions
0No linked articles in our index yet.