VYPR
High severity8.1NVD Advisory· Published Feb 11, 2025· Updated Jun 17, 2026

CVE-2025-24418

CVE-2025-24418

Description

Adobe Commerce versions 2.4.8-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10, 2.4.4-p11 and earlier are affected by an Improper Authorization vulnerability that could result in Privilege escalation. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized access. Exploitation of this issue does not require user interaction.

Affected products

17
  • Adobe Inc./Commerce17 versions
    cpe:2.3:a:adobe:commerce_b2b:*:*:*:*:*:*:*:*+ 16 more
    • cpe:2.3:a:adobe:commerce_b2b:*:*:*:*:*:*:*:*range: <1.3.3
    • cpe:2.3:a:adobe:commerce_b2b:1.3.3:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.3:p10:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.3:p11:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.4:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.4:p10:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.4:p9:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.5:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.5:p7:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.3.5:p8:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.4.2:-:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.4.2:p1:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.4.2:p2:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.4.2:p3:*:*:*:*:*:*
    • cpe:2.3:a:adobe:commerce_b2b:1.5.0:*:*:*:*:*:*:*
    • (no CPE)range: 2.4.8-beta1, 2.4.7-p3, 2.4.6-p8, 2.4.5-p10 and earlier
    • (no CPE)range: 0

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.