Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
magento2-session-reaper-patch — Parche para CVE-2025-54236 (también conocido como Session Reaper) que permite la toma de control de cuentas de clientes y RCE bajo ciertas condiciones. Este parche es en realidad una extensión de Magento 2 y es universalmente compatible con Magento 2.3 y 2.4. Si no puedes actualizar Magento o no puedes aplicar el hotfix oficial, prueba este. | Kitploit
Herramientas/GitHubGitHub/wubinworks/magento2-session-reaper-patch
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAutenticación
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Sitio web
3hace 9 mesesAún no revisado

Parche para CVE-2025-54236 (también conocido como Session Reaper) que permite la toma de control de cuentas de clientes y RCE bajo ciertas condiciones. Este parche es en realidad una extensión de Magento 2 y es universalmente compatible con Magento 2.3 y 2.4. Si no puedes actualizar Magento o no puedes aplicar el hotfix oficial, prueba este.

Compartir

Parche de Session Reaper para Magento 2 para CVE-2025-54236

Parche para CVE-2025-54236 (también conocido como Session Reaper) que permite la apropiación de cuentas de clientes y RCE bajo ciertas condiciones. Este parche es en realidad una extensión de Magento 2 y es universalmente compatible con Magento 2.3 y 2.4. Si no puedes actualizar Magento o no puedes aplicar el hotfix oficial, prueba este.

Información general

Puntuación CVSS

9.1 CRÍTICO

Información oficial

  • Publicado el 2025-09-09
  • Hotfix

¿Qué puede dañar el atacante en tu tienda?

  • Apropiación de cuentas de clientes
  • RCE bajo ciertas condiciones

Características

  • Corrige la vulnerabilidad CVE-2025-54236 (también conocida como Session Reaper)

Compatibilidad

No se utiliza ninguna preference, por lo que tu Magento sigue siendo actualizable.

Diferencia de comportamiento

La corrección oficial aún permite que parámetros peligrosos lleguen a los Setters; este parche no lo permite.

Requisitos

Magento/Adobe Commerce 2.3 o 2.4

Instalación

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

Si te gusta esta extensión o esta extensión te ayudó, por favor comparte y ★otorga una estrella☆ este repositorio, ¡no es difícil!

También te pueden gustar estas extensiones

Seguridad

  • Parche Cosmic Sting para Magento 2 para CVE-2024-34102
  • Parche Trojan Orders para Magento 2 para CVE-2022-24086, CVE-2022-24087
  • Seguridad XML mejorada para Magento 2
  • CLI de gestión de claves de cifrado para Magento 2
  • Parche de autenticación JWT para Magento 2

Funcionalidades

  • Extensión gratuita de warming de caché basado en sitemap para Magento 2
  • Extensión para deshabilitar clientes en Magento 2
  • Extensión para deshabilitar el cambio de correo electrónico de clientes en Magento 2
  • Extensión de formato de precios para Magento 2
Descargar herramienta