
Parche para CVE-2025-54236 (también conocido como Session Reaper) que permite la toma de control de cuentas de clientes y RCE bajo ciertas condiciones. Este parche es en realidad una extensión de Magento 2 y es universalmente compatible con Magento 2.3 y 2.4. Si no puedes actualizar Magento o no puedes aplicar el hotfix oficial, prueba este.
Parche para CVE-2025-54236 (también conocido como Session Reaper) que permite la apropiación de cuentas de clientes y RCE bajo ciertas condiciones. Este parche es en realidad una extensión de Magento 2 y es universalmente compatible con Magento 2.3 y 2.4. Si no puedes actualizar Magento o no puedes aplicar el hotfix oficial, prueba este.
9.1 CRÍTICO
No se utiliza ninguna preference, por lo que tu Magento sigue siendo actualizable.
La corrección oficial aún permite que parámetros peligrosos lleguen a los Setters; este parche no lo permite.
Magento/Adobe Commerce 2.3 o 2.4
composer require wubinworks/module-session-reaper-patch
Si te gusta esta extensión o esta extensión te ayudó, por favor comparte y ★otorga una estrella☆ este repositorio, ¡no es difícil!