Security update CVE-2022-35698 beschikbaar voor Magento Open Source

Oplossing beschikbaar voor Cross-Site Scripting kwetsbaarheid CVE-2022-35698 in Magento open source.

Via het Digital Trust Center (DTC) van het Ministerie van Economische Zaken en Klimaat hebben wij belangrijke informatie ontvangen over een zeer ernstige kwetsbaarheid in Adobe Commerce (voorheen Magento Commerce) en Magento Open Source. Dit is het e-commerce platform wat jouw webshop mogelijk gebruikt om webshops aan te bieden en te beheren.

Het gaat hier om een ‘Cross-Site Scripting’ kwetsbaarheid. Een aanvaller kan zo’n kwetsbaarheid misbruiken om een eigen (kwaadaardige) code te injecteren in vertrouwde of legitieme (web)applicaties. Misbruik van dit soort kwetsbaarheden kan er onder andere toe leiden dat gevoelige informatie van (ingelogde) gebruikers, zoals wachtwoorden, gestolen kan worden. Deze kwetsbaarheid kan gevolgen hebben voor zowel merchants als consumenten.

Welke versies zijn kwetsbaar?

  • Adobe Commerce t/m versie 2.4.4-p1
  • Adobe Commerce t/m versie 2.4.5
  • Magento Open source t/m versie 2.4.4-p1
  • Magento Open source t/m versie 2.4.5

Gebruikt jouw website één van bovenstaande versies van Adobe Commerce of Magento Open source, vervang deze dan zo spoedig mogelijk door één van onderstaande versies:

  • Adobe Commerce 2.4.5-p1 & 2.4.4-p2
  • Magento Open Source 2.4.5-p1 & 2.4.4-p2

Op de website van Adobe is meer informatie te vinden over deze updates en instructies hoe de updates zijn door te voeren.

Informatie voor onze bestaande klanten

  • Heb je een Magento update abonnement afgesloten bij Vicus? dan hoor je vanzelf wanneer we dit voor jou inplannen.
  • Heb je geen abonnement dan helpen we je uiteraard ook graag verder. We plannen jouw shop dan in na de abonnementen.
  • Neem gerust contact op met onze servicedesk als je vragen hebt of als je voor 17 oktober nog niets van ons hebt gehoord.

Mocht je deze updates niet zelf kunnen installeren, vraag hierbij dan hulp van onze servicedesk!.