
Эта CVE связана с CSRF-уязвимостью в файлах Adobe Flex .swf, используемых Magento.
Дополнительную информацию об этой CVE можно найти здесь:
Этот репозиторий содержит исправленные версии editor.swf, uploader.swf и uploaderSingle.swf.
Просто замените файлы в каталоге skin/adminhtml/default/default/media/ на эти.