CVE-2026-34645Adobe Commerce多个版本存在错误的授权漏洞,攻击者可利用此缺陷绕过安全机制。该漏洞无需用户交互且无需认证,允许攻击者在网络上获取未经授权的写入权限,从而篡改数据或破坏系统完整性,受影响版本包括2.4.9-beta1及更早版本。
该漏洞的核心在于Adobe Commerce未能对特定敏感接口实施严格的权限校验。由于CVSS向量显示攻击复杂度低且无需特权,攻击者可直接构造恶意HTTP请求发送至受影响端点。通过利用此逻辑缺陷,攻击者能够绕过前端或API层的身份验证检查,直接执行写入操作。这不仅可能导致配置被恶意修改,还可能被利用作为进一步攻击的跳板,严重威胁业务系统的安全性。