Exploitation active de la faille critique SessionReaper (CVE-2025-54236) dans Adobe Commerce
Selon BleepingComputer, des pirates exploitent activement la vulnĂ©rabilitĂ© critique SessionReaper (CVE-2025-54236) touchant les plateformes Adobe Commerce (exâMagento), avec des centaines de tentatives dĂ©jĂ enregistrĂ©es. â ïž Exploitation active de la faille critique âSessionReaperâ dans Adobe Commerce (Magento)
Des chercheurs de Sansec alertent sur une campagne dâexploitation active de la vulnĂ©rabilitĂ© critique CVE-2025-54236, surnommĂ©e SessionReaper, affectant les plateformes Adobe Commerce (anciennement Magento). Plus de 250 tentatives dâattaque ont dĂ©jĂ Ă©tĂ© dĂ©tectĂ©es en une seule journĂ©e, ciblant plusieurs boutiques en ligne.
CyberVeilleđą Adobe publie un patch dâurgence pour la faille critique « SessionReaper » (CVE-2025-54236) sur Adobe Commerce/Magento
đ Source: Sansec Forensics Team (sansec.io) â Dans une publication de Threat Research (8 sep...
đ cyberveille :
https://cyberveille.ch/posts/2025-09-10-adobe-publie-un-patch-durgence-pour-la-faille-critique-sessionreaper-cve-2025-54236-sur-adobe-commerce-magento/đ source :
https://sansec.io/research/sessionreaper#Adobe_Commerce #CVE_2025_54236 #CyberveilleAdobe publie un patch dâurgence pour la faille critique « SessionReaper » (CVE-2025-54236) sur Adobe Commerce/Magento
Source: Sansec Forensics Team (sansec.io) â Dans une publication de Threat Research (8 sept. 2025, mise Ă jour 9 sept.), Sansec dĂ©taille « SessionReaper » (CVE-2025-54236), une vulnĂ©rabilitĂ© critique (score 9,1) touchant toutes les versions dâAdobe Commerce et Magento. Adobe a rompu son cycle habituel pour publier un correctif dâurgence (APSB25-88), aprĂšs une fuite accidentelle du patch la semaine prĂ©cĂ©dente.
đš Impact: Lâavis officiel dâAdobe Ă©voque une prise de contrĂŽle de comptes clients, tandis que le dĂ©couvreur de la faille, Blaklis, confirme un potentiel RCE prĂ©-auth (« Please patch ASAP »). Sansec met en parallĂšle la sĂ©vĂ©ritĂ© de SessionReaper avec Shoplift (2015), Ambionics SQLi (2019), TrojanOrder (2022) et CosmicSting (2024), incidents oĂč des milliers de boutiques ont Ă©tĂ© compromises en quelques heures. Sansec nâa pas encore observĂ© dâexploitation active au moment de la publication, mais anticipe des abus automatisĂ©s.
CyberVeille