
Correctif pour CVE-2025-54236 (alias Session Reaper) qui permet la prise de contrôle du compte client et une exécution de code à distance (RCE) sous certaines conditions. Ce correctif est en réalité une extension Magento 2 et est universellement compatible avec Magento 2.3 et 2.4. Si vous ne pouvez pas mettre à jour Magento ou appliquer le correctif officiel, essayez celui-ci.
Correctif pour CVE-2025-54236 (a.k.a Session Reaper) qui permet la prise de contrôle du compte client et une RCE dans certaines conditions. Ce correctif est en réalité une extension Magento 2, universellement compatible avec Magento 2.3 et 2.4. Si vous ne pouvez pas mettre à niveau Magento ni appliquer le correctif officiel, essayez celui-ci.
9.1 CRITIQUE
Aucune preference n'est utilisée, votre Magento reste donc compatible avec les mises à niveau.
Le correctif officiel permet toujours aux paramètres dangereux d'atteindre les Setters ; ce correctif ne le permet pas.
Magento/Adobe Commerce 2.3 ou 2.4
composer require wubinworks/module-session-reaper-patch
Si vous aimez cette extension ou si elle vous a été utile, merci de partager et de ★star☆ ce dépôt, ce n'est pas difficile !