Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
magento2-session-reaper-patch — Correctif pour CVE-2025-54236 (alias Session Reaper) qui permet la prise de contrôle du compte client et une exécution de code à distance (RCE) sous certaines conditions. Ce correctif est en réalité une extension Magento 2 et est universellement compatible avec Magento 2.3 et 2.4. Si vous ne pouvez pas mettre à jour Magento ou appliquer le correctif officiel, essayez celui-ci. | Kitploit
Outils/GitHubGitHub/wubinworks/magento2-session-reaper-patch
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebAuthentification
GitHubwubinworks/magento2-session-reaper-patch

magento2-session-reaper-patch

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Site web
3il y a 9 moisPas encore vérifié

Correctif pour CVE-2025-54236 (alias Session Reaper) qui permet la prise de contrôle du compte client et une exécution de code à distance (RCE) sous certaines conditions. Ce correctif est en réalité une extension Magento 2 et est universellement compatible avec Magento 2.3 et 2.4. Si vous ne pouvez pas mettre à jour Magento ou appliquer le correctif officiel, essayez celui-ci.

Partager

Magento 2 Session Reaper Patch pour CVE-2025-54236

Correctif pour CVE-2025-54236 (a.k.a Session Reaper) qui permet la prise de contrôle du compte client et une RCE dans certaines conditions. Ce correctif est en réalité une extension Magento 2, universellement compatible avec Magento 2.3 et 2.4. Si vous ne pouvez pas mettre à niveau Magento ni appliquer le correctif officiel, essayez celui-ci.

Contexte

Score CVSS

9.1 CRITIQUE

Informations officielles

  • Publié le 2025-09-09
  • Correctif

Quels dommages l'attaquant peut-il causer à votre boutique ?

  • Prise de contrôle du compte client
  • RCE dans certaines conditions

Fonctionnalité

  • Corrige la vulnérabilité CVE-2025-54236 (a.k.a Session Reaper)

Compatibilité

Aucune preference n'est utilisée, votre Magento reste donc compatible avec les mises à niveau.

Différence de comportement

Le correctif officiel permet toujours aux paramètres dangereux d'atteindre les Setters ; ce correctif ne le permet pas.

Prérequis

Magento/Adobe Commerce 2.3 ou 2.4

Installation

root@kitploit:~
composer require wubinworks/module-session-reaper-patch

♥

Si vous aimez cette extension ou si elle vous a été utile, merci de partager et de ★star☆ ce dépôt, ce n'est pas difficile !

Vous pourriez aussi aimer ces extensions

Sécurité

  • Magento 2 Cosmic Sting Patch for CVE-2024-34102
  • Magento 2 Trojan Orders Patch for CVE-2022-24086, CVE-2022-24087
  • Magento 2 Enhanced XML Security
  • Magento 2 Encryption Key Manager CLI
  • Magento 2 JWT Authentication Patch

Fonctionnalités

  • Magento 2 Free Sitemap Based Cache Warmer Extension
  • Magento 2 Disable Customer Extension
  • Magento 2 Disable Customer Change Email Extension
  • Magento 2 Price Formatter Extension
Télécharger l’outil