
Patch for CVE-2025-54236(a.k.a Session Reaper) which allows customer account takeover and RCE under certain conditions. This patch is actually a Magento 2 extension and universal compatible for Magento 2.3 & 2.4. If you cannot upgrade Magento or cannot apply the official hotfix, try this one.
Patch para CVE-2025-54236 (também conhecido como Session Reaper) que permite a tomada de conta de clientes e RCE sob certas condições. Este patch é na verdade uma extensão do Magento 2 e é universalmente compatível com Magento 2.3 e 2.4. Se você não pode atualizar o Magento ou não pode aplicar o hotfix oficial, tente este.
9.1 CRÍTICO
Nenhum preference é usado, portanto seu Magento ainda é atualizável.
A correção oficial ainda permite que parâmetros perigosos cheguem aos Setters; este patch não permite.
Magento/Adobe Commerce 2.3 ou 2.4
composer require wubinworks/module-session-reaper-patch
Se você gosta desta extensão ou ela te ajudou, por favor compartilhe e ★dê uma estrela☆ neste repositório, não é difícil!